Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ сСрвСру

Π¨Π°Π³ 1. Настройка инфраструктуры ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа

ΠžΠ±Π»Π°ΡΡ‚ΡŒ примСнСния: Windows Server 2022, Windows Server 2019, Windows Server 2016

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Windows Server 2012 ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ DirectAccess ΠΈ слуТбы ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа (RRAS) Π² Π΅Π΄ΠΈΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ описываСтся настройка инфраструктуры, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ развСртывания ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠ³ΠΎ сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² смСшанной срСдС IPv4 ΠΈ IPv6. ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ развСртывания ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ шаги ΠΏΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ, описанныС Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π¨Π°Π³ 1. ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ инфраструктуры ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π—Π°Π΄Π°Ρ‡Π°ΠžΠΏΠΈΡΠ°Π½ΠΈΠ΅
Настройка сСтСвых ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² сСрвСраНастройтС сСтСвыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.
НастройтС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСтиДля ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ направлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° слСдуСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти.
Настройка Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€ΠΎΠ²ΠŸΡ€ΠΈ нСобходимости настройтС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ брандмауэры.
Настройка Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации ΠΈ сСртификатовНастройтС Ρ†Π΅Π½Ρ‚Ρ€ сСртификации (Π¦Π‘), Ссли это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ сСртификатов, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для развСртывания.
Настройка DNS-сСрвСраНастройтС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ DNS для сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.
Настройка Active DirectoryΠŸΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈ сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ Active Directory.
Настройка ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΠŸΡ€ΠΈ нСобходимости настройтС групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ (ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ) для развСртывания.
Настройка Π³Ρ€ΡƒΠΏΠΏ бСзопасностиНастройтС Π³Ρ€ΡƒΠΏΠΏΡ‹ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ клиСнтскиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ DirectAccess, ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ бСзопасности, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для развСртывания.
Настройка сСрвСра сСтСвых располоТСнийНастройтС сСрвСр сСтСвых располоТСний, Π² Ρ‚ΠΎΠΌ числС установитС сСртификат Π²Π΅Π±-сайта сСрвСра сСтСвых располоТСний.

Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ приводятся ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ΠΎΠ² Windows PowerShell, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… описанных ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ИспользованиС ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ΠΎΠ².

Настройка сСтСвых ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² сСрвСра

Π’ зависимости ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, трСбуСтся Π»ΠΈ ΠΏΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π½Π° Π³Ρ€Π°Π½ΠΈΡ†Π΅ ΠΈΠ»ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ устройства прСобразования сСтСвых адрСсов (NAT), для развСртывания ΠΎΠ΄ΠΈΠ½ΠΎΡ‡Π½ΠΎΠ³ΠΎ сСрвСра Π² срСдС с IPv4 ΠΈ IPv6 Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ адрСса сСтСвого интСрфСйса. Для настройки всСх IP-адрСсов ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡƒΠ½ΠΊΡ‚ ИзмСнСниС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π¦Π΅Π½Ρ‚Ρ€ управлСния сСтями ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ доступом Windows.

Вопология пограничныхустройств:

Π”Π²Π° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… общСдоступных статичСских адрСса IPv4 ΠΈΠ»ΠΈ IPv6 с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Для Teredo Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ Π΄Π²Π° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… общСдоступных IPv4-адрСса. Если Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Teredo, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½ общСдоступный статичный IPv4-адрСс.

Один Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ статичСский IPv4- ΠΈΠ»ΠΈ IPv6-адрСс.

Π—Π° устройством NAT (Π΄Π²Π° сСтСвых Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°):

ВрСбуСтся ΠΎΠ΄ΠΈΠ½ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ адрСс IPv4 ΠΈΠ»ΠΈ IPv6, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ сСти.

Π—Π° устройством NAT (ΠΎΠ΄ΠΈΠ½ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€):

ВрСбуСтся ΠΎΠ΄ΠΈΠ½ статичСский адрСс IPv4 ΠΈΠ»ΠΈ IPv6.

Если сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠΌΠ΅Π΅Ρ‚ Π΄Π²Π° сСтСвых Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° (ΠΎΠ΄ΠΈΠ½ для профиля Π΄ΠΎΠΌΠ΅Π½Π°, Π΄Ρ€ΡƒΠ³ΠΎΠΉ для ΠΎΠ±Ρ‰Π΅Π³ΠΎ ΠΈΠ»ΠΈ частного профиля), Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ΄Π½Π° топология сСтСвого Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°, рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ.

Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ Ρ‚Π°ΠΊΠΆΠ΅ классифицирован Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ Π΄ΠΎΠΌΠ΅Π½Π°.

Ссли Π²Ρ‚ΠΎΡ€ΠΎΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ настроСн для профиля Π΄ΠΎΠΌΠ΅Π½Π° ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° IPsec directaccess Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π·Π°Π΄Π°Π½Π° Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ для всСх ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Windows PowerShell:

Π’ этой ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΈΠΌΠ΅Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ IPsec DirectAccess-дасСрвСртоинфра ΠΈ DirectAccess-дасСрвСртокорп.

НастройтС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти

НастройтС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

Если Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚Π° собствСнная инфраструктура Π½Π° основС IPv6, слСдуСт Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ, располоТСнным Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ IPv6 Ρ‡Π΅Ρ€Π΅Π· сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π’Ρ€ΡƒΡ‡Π½ΡƒΡŽ настройтС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ IPv4 ΠΈ IPv6 Π½Π° сСрвСрах ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа. Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с прСфиксом IPv6 (/48) пСрСнаправлялся Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, слСдуСт Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ для направлСния IPv4-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ.

Настройка брандмауэров

Π’ зависимости ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² сСти ΠΏΡ€ΠΈ использовании Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… брандмауэров Π² Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ брандмауэра для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа:

Π‘Π΅Ρ€Π²Π΅Ρ€ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ IPv4

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ брандмауэра с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Ссли сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа находится Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IPv4:

Π’Ρ€Π°Ρ„ΠΈΠΊ Teredo

Π˜ΡΡ…ΠΎΠ΄ΡΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ UDP-ΠΏΠΎΡ€Ρ‚Π° назначСния (UDP) 3544, входящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΈ ΠŸΠΎΡ€Ρ‚ исходящСй Π΄Π°Ρ‚Π°Π³Ρ€Π°ΠΌΠΌΡ‹ 3544. ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ для ΠΎΠ±ΠΎΠΈΡ… общСдоступных IPv4-адрСсов, располоТСнных Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Ρ‚Ρ€Π°Ρ„ΠΈΠΊ 6to4

IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» 41, входящий ΠΈ исходящий. ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ для ΠΎΠ±ΠΎΠΈΡ… общСдоступных IPv4-адрСсов, располоТСнных Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π’Ρ€Π°Ρ„ΠΈΠΊ IP-HTTPS

ΠŸΠΎΡ€Ρ‚ назначСния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP 443 ΠΈ ΠΏΠΎΡ€Ρ‚ источника TCP 443 исходящиС. Когда сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ΄ΠΈΠ½ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, Π° сСрвСр сСтСвых располоТСний находится Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Ρ‚ΠΎΠ³Π΄Π° Ρ‚Π°ΠΊΠΆΠ΅ трСбуСтся TCP-ΠΏΠΎΡ€Ρ‚ 62000. Π­Ρ‚ΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ слСдуСт ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для адрСса, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒΡΡ внСшнСС имя сСрвСра.

Π­Ρ‚ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ настраиваСтся Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа. ВсС ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½Π° ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠΌ брандмауэрС.

Π‘Π΅Ρ€Π²Π΅Ρ€ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Π½Π° Π±Π°Π·Π΅ IPv6

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ брандмауэра с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Ссли сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа находится Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IPv6:

UDP-ΠΏΠΎΡ€Ρ‚ назначСния 500 для входящих ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ UDP-ΠΏΠΎΡ€Ρ‚ источника 500 для исходящих ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ для входящСго ΠΈ исходящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° IPv6 (ICMPv6) β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ Teredo.

Π’Ρ€Π°Ρ„ΠΈΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ брандмауэра Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа:

ISATAP: ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» 41, входящий ΠΈ исходящий

TCP/UDP для всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° IPv4 ΠΈΠ»ΠΈ IPv6

ICMP для Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° IPv4 ΠΈΠ»ΠΈ IPv6

Настройка Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации ΠΈ сСртификатов

с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π² Windows Server 2012 Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ использованиС сСртификатов для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подлинности Kerberos, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΡƒΡŽ ΠΈΠΌΠ΅Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. НСобходимо Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСртификат IP-HTTPS Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа. Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ эти сСртификаты.

БвСдСния ΠΎ настройкС инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (PKI) см. Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Active Directory Certificate Services.

Настройка ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности IPsec

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ трСбуСтся Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈ всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… DirectAccess, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ ΠΌΠΎΠ³Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подлинности IPsec. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π΄Π°Π½ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации (Π¦Π‘). Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π¦Π‘, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹Π΄Π°Π΅Ρ‚ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ ΠΈ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ сСртификаты.

Настройка ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности IPsec

На Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ Π¦Π‘ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅, Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ шаблон сСртификата ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΈΠ»ΠΈ, Ссли Π²Ρ‹ создадитС Π½ΠΎΠ²Ρ‹ΠΉ шаблон сСртификата, ΠΊΠ°ΠΊ описано Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ шаблонов сСртификатов.

ΠŸΡ€ΠΈ создании Π½ΠΎΠ²ΠΎΠ³ΠΎ шаблона Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

ΠŸΡ€ΠΈ нСобходимости Ρ€Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ шаблон сСртификата. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ шаблонов сСртификатов.

НастройтС шаблон для автоматичСской рСгистрации ΠΏΡ€ΠΈ нСобходимости.

ΠŸΡ€ΠΈ нСобходимости настройтС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ сСртификатов. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Настройка автоматичСской рСгистрации сСртификатов.

Настройка шаблонов сСртификатов

ΠŸΡ€ΠΈ использовании Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π¦Π‘ для Π²Ρ‹Π΄Π°Ρ‡Π΅ сСртификатов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ сСртификатов для сСртификата IP-HTTPS ΠΈ сСртификата Π²Π΅Π±-сайта сСрвСра сСтСвого располоТСния.

Настройка шаблона сСртификата

Π’ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π΅ сСртификации создайтС шаблон сСртификата, ΠΊΠ°ΠΊ описано Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ шаблонов сСртификатов.

Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ шаблон сСртификата, ΠΊΠ°ΠΊ описано Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ шаблонов сСртификатов.

ПослС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ шаблонов ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для настройки сСртификатов. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния см. Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ….

Настройка сСртификата IP-HTTPS

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ IP-HTTPS ΠΊ сСрвСру ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ сСртификат IP-HTTPS. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Ρ‚Ρ€ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° сСртификата IP-HTTPS:

Public

ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΎ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ стороной.

Частная

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ основан Π½Π° шаблонС сСртификата, созданном ΠΏΡ€ΠΈ настройкС шаблонов сСртификатов. Для этого трСбуСтся Ρ‚ΠΎΡ‡ΠΊΠ° распространСния списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов (CRL), доступная ΠΈΠ· общСдоступного Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌΠΎΠ³ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ.

Π‘Π°ΠΌΠΎΠ·Π°Π²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ

Для этого сСртификата трСбуСтся Ρ‚ΠΎΡ‡ΠΊΠ° распространСния списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов, доступная с общСдоступного ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ.

Π‘Π°ΠΌΠΎΠ·Π°Π²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ сСртификаты Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² развСртываниях Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сайтах.

Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ сСртификат Π²Π΅Π±-сайта, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности IP-HTTPS, ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ трСбованиям:

Π’ качСствС ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° сСртификата слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ внСшнСС ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя (FQDN) URL-адрСса IP-HTTPS (адрСс ssASnoversion), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ IP-HTTPS сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

ΠžΠ±Ρ‰Π΅Π΅ имя сСртификата Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с ΠΈΠΌΠ΅Π½Π΅ΠΌ ΡƒΠ·Π»Π° IP-HTTPS.

Π’ ΠΏΠΎΠ»Π΅ Π’Π΅ΠΌΠ° ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IPv4-адрСс внСшнСго Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя URL-адрСса IP-HTTPS.

Для поля » Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ΅ использованиС ΠΊΠ»ΡŽΡ‡Π° » ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сСрвСра (OID).

Π’ ΠΏΠΎΠ»Π΅ Π’ΠΎΡ‡ΠΊΠΈ распространСния CRL ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΡƒ распространСния CRL, Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ DirectAccess, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ.

Π£ сСртификата IP-HTTPS Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡.

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ IP-HTTPS Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ нСпосрСдствСнно Π² Π»ΠΈΡ‡Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов.

Π’ ΠΈΠΌΠ΅Π½ΠΈ сСртификатов IP-HTTPS ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ постановочный Π·Π½Π°ΠΊ.

Установка сСртификата IP-HTTPS ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π¦Π‘

На сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа: Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ экранС Π²Π²Π΅Π΄ΠΈΡ‚Π΅mmc.exeΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Π’Π’ΠžΠ”.

Π’ консоли MMC Π² мСню Π€Π°ΠΉΠ» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ оснастку.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ оснасток Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ УчСтная запись ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”Π°Π»Π΅Π΅, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΠΈ Π“ΠΎΡ‚ΠΎΠ²ΠΎ ΠΈ ОК.

Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли оснастки «Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹» ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ (Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€)\Π›ΠΈΡ‡Π½Ρ‹Π΅\Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹.

На страницС запрос сСртификатов установитС Ρ„Π»Π°ΠΆΠΎΠΊ для шаблона сСртификата, созданного ΠΏΡ€ΠΈ настройкС шаблонов сСртификатов, ΠΈ ΠΏΡ€ΠΈ нСобходимости Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния для рСгистрации этого сСртификата.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства сСртификата Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ Π² области Имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠžΠ±Ρ‰Π΅Π΅ имя.

Π’ ΠΏΠΎΠ»Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IPv4-адрСс внСшнСго Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя URL-адрСса IP-HTTPS, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.

Π’ области ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ имя Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ DNS.

Π’ ΠΏΠΎΠ»Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IPv4-адрСс внСшнСго Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя URL-адрСса IP-HTTPS, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠžΠ±Ρ‰ΠΈΠ΅ Π² ΠΏΠΎΠ»Π΅ ΠŸΠΎΠ½ΡΡ‚Π½ΠΎΠ΅ имя ΠΌΠΎΠΆΠ½ΠΎ ввСсти имя, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ упростит ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ сСртификатов.

Π’ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ стрСлку рядом со строкой Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ΅ использованиС ΠΊΠ»ΡŽΡ‡Π° ΠΈ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности сСрвСра занСсСна Π² список Π’Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ OK, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

Π’ области свСдСний оснастки «ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹» ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат Π±Ρ‹Π» зарСгистрирован с Ρ†Π΅Π»ΡŒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сСрвСра.

Настройка DNS-сСрвСра

НСобходимо Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ запись DNS для Π²Π΅Π±-сайта сСрвСра сСтСвых располоТСний Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти Π² вашСм Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠΈ.

Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ сСрвСра сСтСвого располоТСния ΠΈ Π²Π΅Π±-ΠΏΡ€ΠΎΠ±Ρ‹

На DNS-сСрвСрС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти: Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ экранС ввСдитСднсмгмт. mscΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Π’Π’ΠžΠ”.

Π’ Π»Π΅Π²ΠΎΠΉ области консоли ДиспСтчСр DNS Ρ€Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ Π·ΠΎΠ½Ρƒ прямого просмотра для вашСго Π΄ΠΎΠΌΠ΅Π½Π°. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π΄ΠΎΠΌΠ΅Π½ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡƒΠ½ΠΊΡ‚ Π½ΠΎΠ²Ρ‹ΠΉ ΡƒΠ·Π΅Π» (A ΠΈΠ»ΠΈ AAAA).

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π½ΠΎΠ²Ρ‹ΠΉ ΡƒΠ·Π΅Π» Π² ΠΏΠΎΠ»Π΅ имя (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ имя Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, Ссли ΠΎΠ½ΠΎ пусто) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ DNS-имя для сайта сСрвСра сСтСвого располоТСния (это имя, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСрвСру сСтСвого располоТСния). Π’ ΠΏΠΎΠ»Π΅ IP-адрСс Π²Π²Π΅Π΄ΠΈΡ‚Π΅ адрСс IPv4 сСрвСра сСтСвого располоТСния ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡƒΠ·Π΅Π», Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π½ΠΎΠ²Ρ‹ΠΉ ΡƒΠ·Π΅Π» Π² ΠΏΠΎΠ»Π΅ имя (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ имя Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°, Ссли пустоС) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя DNS для Π²Π΅Π±-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ (имя Π²Π΅Π±-Π·ΠΎΠ½Π΄Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ β€” DirectAccess-вСбпробСхост). Π’ ΠΏΠΎΠ»Π΅ IP-адрСс ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IPv4-адрСс Π²Π΅Π±-ΠΏΡ€ΠΎΠ±Ρ‹ ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡƒΠ·Π΅Π».

ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ этот процСсс для ΠΈΠΌΠ΅Π½ΠΈ directaccess-corpconnectivityhost ΠΈ Π»ΡŽΠ±Ρ‹Ρ… срСдств ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, созданных Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ. Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ DNS Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ Done(Π“ΠΎΡ‚ΠΎΠ²ΠΎ).

Windows PowerShell эквивалСнтныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Ρ‹ Windows PowerShell Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ‚Ρƒ ΠΆΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ, Ρ‡Ρ‚ΠΎ ΠΈ прСдыдущая ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°. Π’Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ Π² ΠΎΠ΄Π½ΠΎΠΉ строкС, нСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ здСсь ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π±ΠΈΡ‚Ρ‹ΠΌΠΈ Π½Π° нСсколько строк ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ форматирования.

Π’Π°ΠΊΠΆΠ΅ слСдуСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ записи DNS для ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ²:

Π‘Π΅Ρ€Π²Π΅Ρ€ IP-HTTPS

ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ DNS-ΠΈΠΌΠ΅Π½ΠΈ сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΎΡ‚Π·Ρ‹Π²Π° CRL

DirectAccess ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ IP-HTTPS ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ DirectAccess ΠΈ сСрвСром ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Π° Ρ‚Π°ΠΊΠΆΠ΅ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π° основС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTPS ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ DirectAccess ΠΈ сСрвСром сСтСвого располоТСния. Π’ ΠΎΠ±ΠΎΠΈΡ… случаях Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² DirectAccess Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ располоТСния Ρ‚ΠΎΡ‡ΠΊΠΈ распространСния CRL ΠΈ доступа ΠΊ Π½Π΅ΠΉ.

ISATAP

ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ISATAP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ directaccess ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ сСрвСру ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ipv4, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ IPv6 Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ ipv4. Tunnel Π‘Π»ΡƒΠΆΠ±Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ISATAP для установки IPv6-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΊ ΡƒΠ·Π»Π°ΠΌ ISATAP Π² интрасСти. Π’ нСсобствСнной сСтСвой срСдС IPv6 сСрвСр ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа автоматичСски настраиваСтся ΠΊΠ°ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ISATAP. ВрСбуСтся ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΠ΅Π½ΠΈ ISATAP.

Настройка Active Directory

Π‘Π΅Ρ€Π²Π΅Ρ€ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈ клиСнтскиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ DirectAccess Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Ρƒ Active Directory. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ DirectAccess Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Ρ‡Π»Π΅Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π° ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ²:

Π”ΠΎΠΌΠ΅Π½Ρ‹, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ лСсу с сСрвСром ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π”ΠΎΠΌΠ΅Π½Ρ‹, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ ΠΊ лСсам, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ двустороннСС Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ с лСсом сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π”ΠΎΠΌΠ΅Π½Ρ‹, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ двустороннСС Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ с Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

ΠŸΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ

Π’ диспСтчСрС сСрвСров Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр. Π’ области свСдСний ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠΎ ссылкС Имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства систСмы Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π° Π·Π°Ρ‚Π΅ΠΌ Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Π’ ΠΏΠΎΠ»Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ссли Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ измСняСтС имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΡ€ΠΈ присоСдинСнии сСрвСра ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Ρ‡Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΡ‹Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π΄ΠΎΠΌΠ΅Π½, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ сСрвСр (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Corp.contoso.com), ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

ΠŸΡ€ΠΈ появлСнии запроса Π½Π° Π²Π²ΠΎΠ΄ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ Π½Π° присоСдинСниС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

ΠŸΡ€ΠΈ появлСнии Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ³ΠΎ ΠΎΠΊΠ½Π° с привСтствиСм Π΄ΠΎΠΌΠ΅Π½Π° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ «OK».

ΠŸΡ€ΠΈ появлСнии запроса Π½Π° ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства систСмы Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ.

ΠŸΡ€ΠΈ появлСнии запроса Π½Π° ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сСйчас.

ΠŸΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ

На Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ экранС Π²Π²Π΅Π΄ΠΈΡ‚Π΅explorer.exeΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Π’Π’ΠžΠ”.

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Бвойства.

На страницС БистСма Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ систСмы.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства систСмы Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Π’ ΠΏΠΎΠ»Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ссли Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ измСняСтС имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΡ€ΠΈ присоСдинСнии сСрвСра ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Π§Π»Π΅Π½ Π³Ρ€ΡƒΠΏΠΏ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π”ΠΎΠΌΠ΅Π½ ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ сСрвСр, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ corp.contoso.com, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.

ΠŸΡ€ΠΈ появлСнии запроса Π½Π° Π²Π²ΠΎΠ΄ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ Π½Π° присоСдинСниС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

ΠŸΡ€ΠΈ появлСнии Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ³ΠΎ ΠΎΠΊΠ½Π° с привСтствиСм Π΄ΠΎΠΌΠ΅Π½Π° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ «OK».

ΠŸΡ€ΠΈ появлСнии запроса Π½Π° ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства систСмы Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ.

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сСйчас, ΠΊΠΎΠ³Π΄Π° появится сообщСниС ΠΎ нСобходимости ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

Windows PowerShell эквивалСнтныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Ρ‹ Windows PowerShell Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ‚Ρƒ ΠΆΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ, Ρ‡Ρ‚ΠΎ ΠΈ прСдыдущая ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°. Π’Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ Π² ΠΎΠ΄Π½ΠΎΠΉ строкС, нСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ здСсь ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π±ΠΈΡ‚Ρ‹ΠΌΠΈ Π½Π° нСсколько строк ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ форматирования.

ΠŸΡ€ΠΈ Π²Π²ΠΎΠ΄Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π΄ΠΎΠΌΠ΅Π½Π°.

Настройка ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ

Для развСртывания ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа трСбуСтся Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π΄Π²ΡƒΡ… групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ². Один ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° содСрТит ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для сСрвСра ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Π° ΠΎΠ΄ΠΈΠ½ содСрТит ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² DirectAccess. ΠŸΡ€ΠΈ настройкС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа мастСр автоматичСски создаСт Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹. Однако Ссли ваша организация примСняСт БоглашСниС ΠΎΠ± ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈΠ»ΠΈ Ρƒ вас Π½Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для создания ΠΈΠ»ΠΈ измСнСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ созданы ΠΏΠ΅Ρ€Π΅Π΄ настройкой ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

БвСдСния ΠΎ создании групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² см. Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°.

Администратор ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° DirectAccess с ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ (OU). Рассмотрим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

БвяТитС созданныС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ подраздСлСниями ΠΏΠ΅Ρ€Π΅Π΄ настройкой DirectAccess.

Π’ΠΎ врСмя настройки DirectAccess ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π³Ρ€ΡƒΠΏΠΏΡƒ бСзопасности для клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ².

ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ автоматичСски нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΈΠΌΠ΅ΡŽΡ‚ Π»ΠΈ администратор Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° связываниС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ с Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ.

Если ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΡƒΠΆΠ΅ связаны с ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ, ссылки Π½Π΅ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ, Π½ΠΎ Π½Π΅ ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‚ΡΡ с Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ.

Для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСрвСра ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ сСрвСра. Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ GPO Π±ΡƒΠ΄Π΅Ρ‚ связан с ΠΊΠΎΡ€Π½Π΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°.

Если ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π±Ρ‹Π»ΠΎ Ρ€Π°Π½Π΅Π΅ связано с запуском мастСра установки DirectAccess, Ρ‚ΠΎ послС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ настройки администратор ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ DirectAccess с Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ подраздСлСниями ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ссылку Π½Π° Π΄ΠΎΠΌΠ΅Π½.

Если групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π±Ρ‹Π» создан Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ нСдоступСн Π²ΠΎ врСмя настройки DirectAccess. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π΅ Π±Ρ‹Π» Ρ€Π΅ΠΏΠ»ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π°, блиТайший ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ управлСния. Администратор ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡŽ.

Настройка Π³Ρ€ΡƒΠΏΠΏ бСзопасности

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ DirectAccess, содСрТащиСся Π² ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π΅ групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° клиСнтского ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ, входящим Π² Π³Ρ€ΡƒΠΏΠΏΡ‹ бСзопасности, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈ настройкС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ бСзопасности для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² DirectAccess

На Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ экранС Π²Π²Π΅Π΄ΠΈΡ‚Π΅DSA. mscΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Π’Π’ΠžΠ”.

Π’ консоли Active Directory β€” ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Ρ€Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ Π² Π»Π΅Π²ΠΎΠΉ области Π΄ΠΎΠΌΠ΅Π½, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΠ° бСзопасности, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ НовыС, послС Ρ‡Π΅Π³ΠΎ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π“Ρ€ΡƒΠΏΠΏΠ°.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° β€” Π³Ρ€ΡƒΠΏΠΏΠ° Π² ΠΏΠΎΠ»Π΅ Имя Π³Ρ€ΡƒΠΏΠΏΡ‹ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя Π³Ρ€ΡƒΠΏΠΏΡ‹ бСзопасности.

Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠžΠ±Π»Π°ΡΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π“Π»ΠΎΠ±Π°Π»ΡŒΠ½Π°Ρ, Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π’ΠΈΠΏ Π³Ρ€ΡƒΠΏΠΏΡ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π³Ρ€ΡƒΠΏΠΏΡƒ бСзопасности «ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ DirectAccess» ΠΈ Π² Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ » Бвойства » ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ » Ρ‡Π»Π΅Π½Ρ‹ «.

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Π§Π»Π΅Π½Ρ‹ Π³Ρ€ΡƒΠΏΠΏΡ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π’Ρ‹Π±ΠΎΡ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ², ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй слуТб Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ клиСнтскиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ для DirectAccess, Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ ОК.

Windows PowerShell эквивалСнтныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Ρ‹ Windows PowerShell Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ‚Ρƒ ΠΆΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ, Ρ‡Ρ‚ΠΎ ΠΈ прСдыдущая ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°. Π’Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ Π² ΠΎΠ΄Π½ΠΎΠΉ строкС, нСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ здСсь ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π±ΠΈΡ‚Ρ‹ΠΌΠΈ Π½Π° нСсколько строк ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ форматирования.

Настройка сСрвСра сСтСвых располоТСний

Π‘Π΅Ρ€Π²Π΅Ρ€ сСтСвых располоТСний Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π½Π° сСрвСрС с высокой Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΈ Π΅ΠΌΡƒ Π½ΡƒΠΆΠ΅Π½ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСртификат SSL (SSL), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² DirectAccess.

Если Π²Π΅Π±-сайт сСрвСра сСтСвого располоТСния располоТСн Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, Π²Π΅Π±-сайт Π±ΡƒΠ΄Π΅Ρ‚ создан автоматичСски ΠΏΡ€ΠΈ настройкС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΈ привязан ΠΊ прСдоставлСнному сСртификату сСрвСра.

Для сСрвСра сСтСвых располоТСний ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² сСртификатов:

Частная

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ основан Π½Π° шаблонС сСртификата, созданном ΠΏΡ€ΠΈ настройкС шаблонов сСртификатов.

Π‘Π°ΠΌΠΎΠ·Π°Π²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ

Π‘Π°ΠΌΠΎΠ·Π°Π²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ сСртификаты Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² развСртываниях Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сайтах.

НСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π»ΠΈ частный сСртификат ΠΈΠ»ΠΈ ΡΠ°ΠΌΠΎΠ·Π°Π²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ сСртификат, для Π½ΠΈΡ… трСбуСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π²Π΅Π±-сайта, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для сСрвСра сСтСвых располоТСний. Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ этого сСртификата Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ URL-адрСс сСрвСра сСтСвых располоТСний.

Π’ΠΎΡ‡ΠΊΠ° распространСния списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов, ΠΈΠΌΠ΅ΡŽΡ‰Π°Ρ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти.

Установка сСртификата сСрвСра сСтСвых располоТСний ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π¦Π‘

На сСрвСрС, Π³Π΄Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ Π²Π΅Π±-сайт сСрвСра сСтСвого располоТСния: Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ экранС Π²Π²Π΅Π΄ΠΈΡ‚Π΅mmc.exeΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Π’Π’ΠžΠ”.

Π’ консоли MMC Π² мСню Π€Π°ΠΉΠ» Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ оснастку.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ оснасток Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ УчСтная запись ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π”Π°Π»Π΅Π΅, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΠΈ Π“ΠΎΡ‚ΠΎΠ²ΠΎ ΠΈ ОК.

Π’ Π΄Π΅Ρ€Π΅Π²Π΅ консоли оснастки «Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹» ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ (Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€)\Π›ΠΈΡ‡Π½Ρ‹Π΅\Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹.

На страницС запрос сСртификатов установитС Ρ„Π»Π°ΠΆΠΎΠΊ для шаблона сСртификата, созданного ΠΏΡ€ΠΈ настройкС шаблонов сСртификатов, ΠΈ ΠΏΡ€ΠΈ нСобходимости Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния для рСгистрации этого сСртификата.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ Бвойства сСртификата Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ Π² области Имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠžΠ±Ρ‰Π΅Π΅ имя.

Π’ ΠΏΠΎΠ»Π΅ Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя для Π²Π΅Π±-сайта сСрвСра сСтСвых располоТСний ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.

Π’ области ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ имя Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ DNS.

Π’ ΠΏΠΎΠ»Π΅ Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя для Π²Π΅Π±-сайта сСрвСра сСтСвых располоТСний ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ.

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠžΠ±Ρ‰ΠΈΠ΅ Π² ΠΏΠΎΠ»Π΅ ΠŸΠΎΠ½ΡΡ‚Π½ΠΎΠ΅ имя ΠΌΠΎΠΆΠ½ΠΎ ввСсти имя, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ упростит ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ сСртификатов.

НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ OK, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π—Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

Π’ области свСдСний оснастки «ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹» ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат Π±Ρ‹Π» зарСгистрирован с Ρ†Π΅Π»ΡŒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сСрвСра.

Настройка сСрвСра сСтСвых располоТСний

НастройтС Π²Π΅Π±-сайт Π½Π° сСрвСрС с высоким ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ доступности. Для Π½Π΅Π³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ Π½Π΅ трСбуСтся, Π½ΠΎ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ страницу ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, с сообщСниСм, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ видят ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ.

Π­Ρ‚ΠΎΡ‚ шаг Π½Π΅ трСбуСтся, Ссли Π²Π΅Π±-сайт сСрвСра сСтСвого располоТСния Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

ΠŸΡ€ΠΈΠ²ΡΠΆΠΈΡ‚Π΅ сСртификат HTTPS-сСрвСра ΠΊ Π²Π΅Π±-сайту. ΠžΠ±Ρ‰Π΅Π΅ имя сСртификата Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с ΠΈΠΌΠ΅Π½Π΅ΠΌ сайта сСрвСра сСтСвых располоТСний. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ Π¦Π‘, Π²Ρ‹Π΄Π°ΡŽΡ‰Π΅ΠΌΡƒ сСртификат.

Π­Ρ‚ΠΎΡ‚ шаг Π½Π΅ трСбуСтся, Ссли Π²Π΅Π±-сайт сСрвСра сСтСвого располоТСния Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ Π½Π° сСрвСрС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа.

НастройтС сайт списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов с высокой Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти.

Π’ΠΎΡ‡ΠΊΠΈ распространСния CRL ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ:

Π’Π΅Π±-сСрвСры, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ URL-адрСс Π½Π° основС HTTP, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: https://crl.corp.contoso.com/crld/corp-APP1-CA.crl

Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… сСрвСров, доступных ΠΏΠΎ UNC-ΠΏΡƒΡ‚ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ \\crl.corp.contoso.com\crld\corp-APP1-CA.crl.

Ссли внутрСнняя Ρ‚ΠΎΡ‡ΠΊΠ° распространСния списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов доступна Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IPv6, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ бСзопасности Windows Firewall с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ бСзопасности. Π­Ρ‚ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ IPsec ΠΎΡ‚ адрСсного пространства IPv6 интрасСти Π΄ΠΎ адрСсов IPv6 Ρ‚ΠΎΡ‡Π΅ΠΊ распространСния списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов.

Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ имя сСрвСра сСтСвого располоТСния, Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ DirectAccess Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ это имя.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *