W tym temacie wymieniono niektóre typowe problemy, które występują podczas konfigurowania lub używania funkcji DirectAccess.

Aby uzyskać najbardziej aktualne informacje na temat rozwiązywania problemów, zobacz stronę główną dotyczącą funkcji DirectAccess w witrynie Microsoft Technet (https://go.microsoft.com/fwlink/?LinkId=142598 (strona może zostać wyświetlona w języku angielskim)).

Jaki problem chcesz rozwiązać?

W kroku 2 jest wyświetlany komunikat o błędzie „Interfejs połączony z Internetem nie może być sklasyfikowany jako sieć domeny”.

  • Przyczyna: Kontroler domeny w domenie, do której należy serwer DirectAccess, jest dostępny w sieci, do której jest podłączony wybrany interfejs internetowy.

  • Rozwiązanie: Ten błąd występuje najczęściej wtedy, gdy serwer DirectAccess jest również skonfigurowany jako kontroler domeny, a użytkownik próbuje uruchomić Kreatora konfiguracji funkcji DirectAccess. Serwer DirectAccess nie może być kontrolerem domeny. Jeśli serwer DirectAccess nie jest kontrolerem domeny, wybierz poprawny interfejs internetowy lub określ powód, dla którego kontroler domeny może znajdować się w sieci, do której jest podłączony wybrany interfejs internetowy. Aby uzyskać więcej informacji, zobacz tematy Lista kontrolna: Przed skonfigurowaniem funkcji DirectAccess i Lista kontrolna: Instalowanie i konfigurowanie funkcji DirectAccess na jednym serwerze.

Klient funkcji DirectAccess nie ma dostępu do sieci wewnętrznej.

  • Przyczyna nr 1: Klient funkcji DirectAccess nie jest elementem członkowskim skonfigurowanych grup zabezpieczeń przeznaczonych dla klientów funkcji DirectAccess.

  • Rozwiązanie nr 1: Sprawdź, czy w kroku 1 kreatora funkcji DirectAccess skonfigurowano poprawne grupy zabezpieczeń i czy konto komputera klienta funkcji DirectAccess jest elementem członkowskim jednej ze skonfigurowanych grup. Aby uzyskać więcej informacji, zobacz temat Konfigurowanie klientów funkcji DirectAccess.

  • Przyczyna nr 2: Zapora internetowa lub zapora sieci wewnętrznej blokuje ruch do serwera DirectAccess i w przeciwnym kierunku.

  • Rozwiązanie nr 2: Aby uzyskać informacje na temat konfigurowania zapory internetowej i zapory sieci wewnętrznej, zobacz temat Opis składników funkcji DirectAccess.

Klient funkcji DirectAccess nie może uzyskać dostępu do zasobu w sieci wewnętrznej.

  • Przyczyna nr 1: Zasób w sieci wewnętrznej nie obsługuje protokołu IPv6.

  • Rozwiązanie nr 1: Aby móc uzyskać dostęp do zasobu w sieci wewnętrznej, musi on obsługiwać protokół IPv6 (co oznacza, że komputer oraz aplikacja, która udostępnia zasób, muszą obsługiwać protokół IPv6) albo należy używać urządzenia translacji NAT-PT (Network Address Translation-Port Translation) między klientem funkcji DirectAccess a zasobem. Aby uzyskać więcej informacji, zobacz temat Opis składników funkcji DirectAccess.

  • Przyczyna nr 2: Tabela zasad rozpoznawania nazw (NRPT) jest niepoprawnie skonfigurowana.

  • Rozwiązanie nr 2: Klient funkcji DirectAccess używa tabeli zasad rozpoznawania nazw do określania miejsca, do którego należy wysyłać zapytania systemu DNS (Domain Name System). Jeśli nazwa serwera zasobu w sieci wewnętrznej nie pasuje do wpisu w tabeli zasad rozpoznawania nazw, klient funkcji DirectAccess korzysta z serwerów DNS dostępnych z Internetu oraz innych metod w celu rozpoznania nazwy. Sprawdź, czy tabela zasad rozpoznawania nazw zawiera poprawne wpisy zgodne z konfiguracją przeprowadzoną w kroku 3 Kreatora konfiguracji funkcji DirectAccess. Aby uzyskać więcej informacji, zobacz temat Identyfikowanie serwerów infrastruktury dla funkcji DirectAccess.

Zobacz też