這個檢查清單提供在單一伺服器上安裝 DirectAccess 時所需的工作。

工作 參考資料

確定您的網路符合 DirectAccess 的需求。

檢查清單:設定 DirectAccess 之前

在 DirectAccess 伺服器上安裝兩個網路介面卡 (介面)。將內部網路介面連線至內部網路。

請參閱硬體文件。

從 [網路連線] 資料夾,使用有意義的名稱來設定網路連線 (介面),以指示所連接的網路,例如,「網際網路」和「內部網路」。

以靜態 IPv4 位址設定來設定內部網路介面。

IPv4 一般索引標籤 (https://go.microsoft.com/fwlink/?LinkId=145843 (可能為英文網頁))

將您的 DirectAccess 伺服器加入至您的 Active Directory 網域服務 (AD DS) 網域。

Microsoft Technet 上的 Active Directory 網域服務首頁 (https://go.microsoft.com/fwlink/?Linkid=127814 (可能為英文網頁))

確定 DirectAccess 伺服器不是網域控制站。

將網際網路介面連線至網際網路。確認無法從網際網路介面連至網域控制站。

請參閱網際網路硬體文件。

在網際網路介面,設定至少二個可在網際網路上解析與存取的連續靜態公用 IPv4 位址。地址範圍 10.0.0.0/8、172.16.0.0/12 或 192.168.0.0/16 內的位址不是公用 IPv4 位址。

IPv4 一般索引標籤 (https://go.microsoft.com/fwlink/?LinkId=145843 (可能為英文網頁))

在網際網路及內部網路介面上設定連線專用的 DNS 尾碼。

IPv4 和 IPv6 進階 DNS 索引標籤 ( https://go.microsoft.com/fwlink/?LinkId=145844 (可能為英文網頁))

確定 DirectAccess 伺服器安裝有搭配電腦驗證「增強金鑰使用方法」(EKU) 的電腦憑證。

檢視憑證 (https://go.microsoft.com/fwlink/?LinkId=145845 (可能為英文網頁))

如果 DirectAccess 伺服器當作網路位置伺服器,請安裝網際網路資訊服務 (IIS)。

識別 DirectAccess 的基礎結構伺服器

在 Windows Server 2008 上安裝 IIS 7.0 (https://go.microsoft.com/fwlink/?LinkId=145846 (可能為英文網頁))

在 DirectAccess 伺服器上安裝 DirectAccess。

安裝 DirectAccess

執行 [DirectAccess 安裝] 精靈並套用設定。

使用 DirectAccess 嵌入式管理單元來設定 DirectAccess