このチェックリストでは、単一のサーバーに DirectAccess をインストールするために必要なタスクを示します。

タスク 参照先

ネットワークが DirectAccess の要件を満たしていることを確認します。

チェックリスト: DirectAccess を構成する前に

2 つのネットワーク アダプター (インターフェイス) を DirectAccess サーバーにインストールします。内部ネットワークへの内部ネットワーク インターフェイスを接続します。

ハードウェアのマニュアルを参照してください。

[ネットワーク接続] フォルダーから、"インターネット" や "内部ネットワーク" などの、接続しているネットワークを示すわかりやすい名前を使用してネットワーク接続 (インターフェイス) を構成します。

静的な IPv4 アドレス構成を使用して内部ネットワーク インターフェイスを構成します。

IPv4 の [全般] タブに関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=145843)

DirectAccess サーバーを Active Directory ドメイン サービス (AD DS) ドメインに参加させます。

Microsoft Technet の Active Directory ドメイン サービスのホーム ページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?Linkid=127814)

DirectAccess サーバーがドメイン コントローラーではないことを確認します。

インターネットへのインターネット インターフェイスを接続します。インターネット インターフェイスからはドメイン コントローラーにアクセスできないことを確認します。

インターネット ハードウェアのマニュアルを参照してください。

インターネット インターフェイスで、インターネット上で解決可能でありアクセス可能な少なくとも 2 つの連続する静的なパブリック IPv4 アドレスを構成します。アドレス範囲 10.0.0.0/8、172.16.0.0/12、または 192.168.0.0/16 に含まれるアドレスはパブリック IPv4 アドレスではありません。

IPv4 の [全般] タブに関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=145843)

インターネット インターフェイスと内部ネットワーク インターフェイスで接続固有の DNS サフィックスを構成します。

IPv4 および IPv6 の [詳細設定] - [DNS] タブに関するページ (英語の可能性あり) ( https://go.microsoft.com/fwlink/?LinkId=145844)

DirectAccess サーバーに、コンピューター認証の拡張キー使用法 (EKU) のあるコンピューター証明書がインストールされていることを確認します。

証明書の表示に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=145845)

DirectAccess サーバーがネットワーク ロケーション サーバーとして機能している場合は、インターネット インフォメーション サービス (IIS) をインストールします。

DirectAccess のインフラストラクチャ サーバーを識別する;

Windows Server 2008 への IIS 7.0 のインストールに関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=145846)

DirectAccess サーバーに DirectAccess をインストールします。

DirectAccess をインストールする

DirectAccess セットアップ ウィザードを実行し、設定を適用します。

DirectAccess スナップインを使用して DirectAccess を構成する