DirectAccess Kurulum sihirbazının bu adımında (2. adım), DirectAccess sunucusu için ayarları yapılandıracaksınız. DirectAccess ek bileşeninden DirectAccess sunucusunun ayarlarını ilk kez yapılandırmak için, DirectAccess düğümünü genişletin, Kurulum düğümünü tıklatın ve ardından 2. adım için Yapılandır'ı tıklatın. 1. adımın yapılandırmasını bitirmeden 2. adım için Yapılandır'ı tıklatamazsınız. DirectAccess sunucusu ayarlarını değiştirmek üzere, 2. adım için Düzenle'yi tıklatın.

2. adımı gerçekleştirmeden önce, DirectAccess sunucu donanımı ve yapılandırma gereksinimleri için Denetim Listesi: Tek Sunuculu DirectAccess Yükleme ve Yapılandırma konusuna bakın.

2. adım için Yapılandır veya Düzenle'yi tıklattığınızda, sihirbazda bağlantıyı, önceden IPv6 dağıttıysanız kuruluşunuzun IPv6 öneklerini ve sertifika kullanımını yapılandırmak için sayfalar bulunur.

Bağlantı

Bağlantı sayfasında, Internet'e bağlı olan ağ bağlantısını (arabirimi) ve iç ağınıza bağlı olan ağ bağlantısını belirtmelisiniz. Seçilen ağ bağlantısının yapılandırmasını almak için Ayrıntılar'ı tıklatabilirsiniz.

Not

İç ağınızda DirectAccess'i sınıyorsanız, Internet ağ bağlantısı, etki alanı denetleyicisi içeren bir ağa bağlı olmamalıdır.

Bağlantı sayfasında, uzak kullanıcıların DirectAccess sunucusuyla kimlik doğrulaması gerçekleştirirken akıllı kart kullanmalarının gerekip gerekmeyeceğini de belirtebilirsiniz. Akıllı kartlar hakkında daha fazla bilgi için, bkz. Windows Kimlik Doğrulaması (https://go.microsoft.com/fwlink/?LinkId=146076) (bu sayfa İngilizce içeriğe sahip olabilir).

Önek yapılandırması

Önceden ağınızda yerel IPv6 dağıttıysanız, Önek Yapılandırması sayfası bütün iç ağınızın kullanacağı 48 bit IPv6 adres önekini belirtmenizi sağlar. 48 bit bir önek kullanmalısınız.

DirectAccess Kurulum sihirbazı, iç ağ arabiriminize atanan ilk genel IPv6 adresine bağlı bir varsayılan önek belirler. İç ağ arabiriminize atanmış birden çok IPv6 adresi varsa ve iç ağ arabiriminize atanmış ilk adresin önekini kullanmak istemiyorsanız, doğru öneki el ile belirtebilirsiniz. İç ağ arabiriminize atanan IPv6 adreslerinin kümesini görüntülemek için, Bağlantı sayfasında Ayrıntılar'ı tıklatın.

DirectAccess Kurulum sihirbazı ayrıca IP-HTTPS bağlantıları için 64 bit bir önek belirler. 64 bit bir önek kullanmalısınız. DirectAccess Kurulum sihirbazı 48 bit iç ağ önekine bağlı olarak bir varsayılan önek belirler ve ardından önekin Alt Ağ Kimliği bölümü (64 bit önekin dördüncü bloğu) için bir değer seçer. Ayrıca alt ağ şemanıza bağlı olarak doğru 64 bit öneki el ile belirtebilirsiniz. 64 bit önek, iç ağın 48 bit önekine bağlı olmalıdır.

Sertifika bileşenleri

Sertifika Bileşenleri sayfasında, şunları belirtmelisiniz:

  • DirectAccess istemcilerinde yüklü olan bilgisayar sertifikalarının sertifika yolundaki kök veya ara sertifika yetkilisi (CA) için sertifika. DirectAccess sunucusu, bu kök veya ara CA sertifikasını DirectAccess sunucusuna ilk bağlantı sırasında DirectAccess istemci bilgisayarları tarafından gönderilen bilgisayar sertifikalarını doğrulamak için kullanır.

  • DirectAccess sunucusunun IP-HTTPS üzerinden bağlantı için kullandığı bir sertifika. DirectAccess istemcileri, DirectAccess sunucusu tarafından gönderilen HTTPS sertifikası üzerinde sertifika iptal denetimi gerçekleştirdiğinden, bu sertifikada yapılandırılan sertifika iptal listesi (CRL) dağıtım noktalarının Internet üzerinden erişilebilir ve kullanılabilir olduğundan emin olmalısınız. Bu CRL dağıtım noktaları DirectAccess istemcileri tarafından erişilebilir değilse, IP-HTTPS tabanlı DirectAccess bağlantıları için kimlik doğrulaması başarısız olur. Active Directory Sertifika Hizmetleri (AD CS) için CRL dağıtım noktalarını yapılandırma hakkında daha fazla bilgi için, bkz. CRL Dağıtım Noktaları Belirtme (https://go.microsoft.com/fwlink/?LinkId=145848) (bu sayfa İngilizce içeriğe sahip olabilir).

Ek başvurular