In questo passaggio della procedura guidata per la configurazione di DirectAccess (passaggio 2) vengono configurate le impostazioni per il server DirectAccess. Per la configurazione iniziale delle impostazioni del server DirectAccess nello snap-in DirectAccess, espandere il nodo DirectAccess, fare clic sul nodo Configurazione e quindi su Configura nel passaggio 2. Non è possibile fare clic su Configura nel passaggio 2 finché non è stata completata la configurazione nel passaggio 1. Per modificare le impostazioni del server DirectAccess, fare clic su Modifica nel passaggio 2.

Prima di eseguire il passaggio 2, vedere Elenco di controllo: installare e configurare DirectAccess con server singolo per i requisiti della configurazione e dell'hardware del server DirectAccess.

Quando si fa clic su Configura o Modifica nel passaggio 2, sono disponibili pagine della procedura guidata per configurare la connettività, i prefissi IPv6 dell'organizzazione se il protocollo IPv6 è già stato distribuito e l'utilizzo dei certificati.

Connettività

Nella pagina Connettività è necessario specificare la connessione di rete (interfaccia) collegata a Internet e la connessione di rete collegata alla rete interna. Fare clic su Dettagli per ottenere la configurazione della connessione di rete selezionata.

Nota

Se si eseguono test di DirectAccess nella rete interna, la connessione di rete Internet non deve essere connessa a una rete che contiene un controller di dominio.

Nella pagina Connettività è inoltre possibile specificare se gli utenti remoti devono utilizzare le smart card per eseguire l'autenticazione nel server DirectAccess. Per ulteriori informazioni sulle smart card, vedere l'argomento relativo all'autenticazione Windows all'indirizzo https://go.microsoft.com/fwlink/?LinkId=146076.

Configurazione dei prefissi

Se il protocollo IPv6 nativo è già distribuito nella rete, la pagina Configurazione prefissi consente di specificare il prefisso dell'indirizzo IPv6 a 48 bit utilizzato dall'intera rete interna. È necessario utilizzare un prefisso a 48 bit.

La procedura guidata per la configurazione di DirectAccess determina un prefisso predefinito in base al primo indirizzo IPv6 globale assegnato all'interfaccia della rete interna. Se all'interfaccia della rete interna sono assegnati più indirizzi IPv6 e non si desidera utilizzare il prefisso del primo indirizzo assegnato all'interfaccia della rete interna, è possibile specificare manualmente il prefisso corretto. Per visualizzare l'insieme di indirizzi IPv6 assegnati all'interfaccia della rete interna, fare clic su Dettagli nella pagina Connettività.

La procedura guidata per la configurazione di DirectAccess consente inoltre di determinare un prefisso a 64 bit per le connessioni IP-HTTPS. È necessario utilizzare un prefisso a 64 bit. La procedura guidata per la configurazione di DirectAccess determina un prefisso predefinito basato sul prefisso della rete interna a 48 bit e quindi sceglie un valore per la parte relativa all'ID della subnet del prefisso, ovvero il quarto blocco del prefisso a 64 bit. È inoltre possibile specificare manualmente il prefisso a 64 bit corretto in base allo schema di suddivisione tra subnet. Il prefisso a 64 bit deve essere basato sul prefisso a 48 bit della rete interna.

Componenti certificati

Nella pagina Componenti certificati è necessario specificare quanto segue:

  • Il certificato dell'Autorità di certificazione (CA) radice o intermedia nel percorso di certificazione dei certificati del computer installati nei client DirectAccess. Il server DirectAccess utilizza questo certificato della CA radice o intermedia per convalidare i certificati del computer inviati dai client DirectAccess durante la connessione iniziale al server DirectAccess.

  • Un certificato utilizzato dal server DirectAccess per la connettività su IP-HTTPS. Poiché i client DirectAccess eseguono la verifica della revoca del certificato HTTPS inviato dal server DirectAccess, è necessario accertarsi che i punti di distribuzione dell'elenco di revoche di certificati (CRL) configurati in tale certificato siano accessibili e disponibili su Internet. Se i punti di distribuzione CRL non sono accessibili dai client DirectAccess, l'autenticazione per le connessioni DirectAccess basate su IP-HTTPS non riuscirà. Per informazioni sulla configurazione dei punti di distribuzione CRL per Servizi certificati Active Directory, vedere Specificare i punti di distribuzione CRL all'indirizzo https://go.microsoft.com/fwlink/?LinkId=145848.

Ulteriori riferimenti