DirectAccess – Installation – configuration avec Windows Server 2016/2019


Windows Server 2012R2 Windows Server 2016 Windows Server 2019

Configuration et administration du service DirectAccess

Configuration

Depuis le gestionnaire de serveur, cliquer sur l’icône de notification 1 puis sur Ouvrir l’Assistant de mise en route 2 pour lancer l’assistant.

Lauch configuration Wizard

Cliquer sur Déployer DirectAccess uniquement 1.

Select DirectAccess only

Patienter pendant la vérification de la configuration …

Check configuration for DirectAccess

La topologie de déploiement est normalement détectée automatiquement en fonction des cartes réseaux configurées sur le serveur, indiquer le nom FQDN (url) 1 par lequel le service DirectAccess sera accessible depuis Internet et cliquer sur Suivant 2.

Configure FQDN

Sur la capture ci-dessus, j’utilise un nom FQDN (url) privé, car infrastructure a été monté en LAB et la partie WAN (public) simulée.

Cliquer sur ici 1 pour modifier la configuration par défaut, on va indiquer le groupe d’ordinateurs qui pourra utiliser le service.

Edit configuration

Dans la section Clients distants, cliquer sur Modifier 1.

Edit Remote computer

Sélectionner le groupe Ordinateur du domaine 1 et cliquer sur Supprimer 2. Si des ordinateurs fixe doivent se connecter par DirectAccess, décocher la case 3 Activer DirectAccess pour les ordinateurs portables uniquement.

Remove Domain computers group

Quand la case Activer DirectAccess pour les ordinateurs portables uniquement est cochée, un filtre WMI est ajouté à la stratégie de groupe de configuration pour DirectAccess.

Ajouter le groupe Active Directory 1 qui contient les ordinateurs autorisés à se connecter au service et cliquer sur Suivant 2.

Configure group

Cliquer sur Terminer 1 pour valider la configuration.

Valid DirectAccess config

Fermer la fenêtre d’accès aux paramètres en cliquant sur OK 1.

Quit config

Appliquer la configuration en cliquant sur Terminer 1.

Confirm config DirectAccess

Patienter pendant la configuration de DirectAccess…

Wait during configuration

Une fois la configuration terminée, cliquer sur Fermer 1. Lors de la fermeture de l’assistant de configuration la console de gestion de l’accès distant va s’ouvrir.

Configuration completed

Il est possible qu’une alerte s’affiche, si le nom fqdn d’accès à DirectAccess fait partie du même domaine que celui de l’ActiveDirectory. Ceci ajoutera une entrée d’exception dans la table NRPT pour la résolution DNS des clients.

Administration

L’administration et les changements de paramètres du service DirectAccess se font à travers la console Gestion de l’accès distant.

DirectAccess Management

Dans le menu de gauche, en cliquant sur DirectAccess et VPN 1, on accède à la vue du déploiement du service avec la possibilité de modifier la configuration.

Overview DirectAccess configuration

Dans l’encadré de l’étape 3, cliquer sur Modifier 1.

Edit step3

Le premier paramètre Server Emplacement réseau permet de configurer la sonde qui permet de savoir à l’ordinateur de connaitre son emplacement réseau.

Server probe

Les paramètres DNS affiche les stratégies de résolution pour la table NRPT, on peut voir qu’une exception a été ajouté pour le nom fqdn d’accès au service DirectAccess.

Param DNS NRPT for DirectAccess

De retour sur le console Gestion de l’accès de distant dans la section Tableau de bord, vérifier que tous les services soient au vert.

Services DirectAccess ok



Laisser un commentaire