Prerequisiti per la distribuzione di DirectAccess
Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016
Nella tabella seguente sono elencati i prerequisiti necessari per l'uso delle procedure guidate di configurazione per la distribuzione di DirectAccess.
Scenario | Prerequisiti |
---|---|
Distribuire un server DirectAccess singolo con Procedura guidata Attività iniziali | - Windows Firewall deve essere abilitato in tutti i profili - Supporto disponibile solo per i client che eseguono Windows 10®, - Non è necessaria un'infrastruttura a chiave pubblica (PKI). - Supporto non disponibile per la distribuzione dell'autenticazione a due fattori. Le credenziali di dominio sono necessarie per l'autenticazione. - Distribuisce automaticamente DirectAccess in tutti i computer portatili nel dominio corrente. - Il traffico verso Internet non passa attraverso DirectAccess. La configurazione del tunneling forzato non è supportata. - Il server DirectAccess è il server dei percorsi di rete. - Lo strumento Protezione accesso alla rete non è supportato. - La modifica dei criteri tramite una funzionalità diversa dalla console di gestione DirectAccess o dai cmdlet di Windows PowerShell non è supportata. - Per una configurazione multisito, ora o in futuro, seguire prima le indicazioni riportate in Distribuire un server DirectAccess singolo con impostazioni avanzate. |
Distribuire un singolo server di DirectAccess con impostazioni avanzate | - È necessario distribuire un'infrastruttura a chiave pubblica (PKI). Per altre informazioni, vedere Mini-modulo della guida al lab di test: Infrastruttura a chiave pubblica di base per Windows Server 2012. - Windows Firewall deve essere abilitato in tutti i profili. I sistemi operativi server seguenti supportano DirectAccess. - È possibile distribuire tutte le versioni di Windows Server 2016 come client DirectAccess o un server DirectAccess. I sistemi operativi client seguenti supportano DirectAccess. - Windows 10® Enterprise - La configurazione di tunneling forzato non è supportata con l'autenticazione KerbProxy. - La modifica dei criteri tramite una funzionalità diversa dalla console di gestione DirectAccess o dai cmdlet di Windows PowerShell non è supportata. - La separazione dei ruoli del server NAT64/DNS64 e IPHTTPS in un altro server non è supportata. |