Cara menginstal dan mengonfigurasi Akses Langsung di Windows Server

Cara Menginstal Dan Mengonfigurasi Akses Langsung Di Windows Server



Postingan kali ini akan membahas bagaimana caranya menginstal dan mengkonfigurasi Akses Langsung di Windows Server. DirectAccess memungkinkan pengguna untuk mengakses sumber daya jaringan internal dengan lancar kapan pun mereka terhubung ke Internet tanpa campur tangan pengguna atau persyaratan untuk memberikan kredensial. Fitur ini memberikan cara yang nyaman dan aman bagi pengguna untuk mengakses sumber daya perusahaan dari jarak jauh.



Apa itu DirectAccess di Windows Server?

DirectAccess adalah fitur di Windows Server yang memungkinkan pengguna jarak jauh terhubung ke jaringan organisasi tanpa memulai koneksi Virtual Private Network (VPN) tradisional. Berbeda dengan VPN, DirectAccess menyediakan konektivitas yang selalu aktif, sehingga setelah klien tersambung ke Internet, klien secara otomatis tersambung ke jaringan organisasi. Fitur ini menawarkan Manajemen Jarak Jauh dan keamanan unggul.





Cara menginstal dan mengonfigurasi Akses Langsung di Windows Server

Untuk menginstal dan mengkonfigurasi Akses Langsung di Windows Server, ikuti langkah-langkah berikut.





windows 10 dinonaktifkan setelah perubahan perangkat keras
  1. Instal Peran Manajemen Akses Jarak Jauh
  2. Konfigurasikan Alamat IP Statis
  3. Buat grup keamanan baru, berikan izin, dan daftarkan sertifikat
  4. Buat Catatan DirectAccess-NLS
  5. Aktifkan Akses Langsung

1] Instal Peran Manajemen Akses Jarak Jauh



Pertama, kami akan menginstal peran dan fitur Manajemen Akses Jarak Jauh untuk mendapatkan alat yang diperlukan untuk menggunakan Akses Langsung.

  • Membuka  Manajer Server.
  • Sekarang, klik  Tambahkan peran dan fitur  dari bagian Konfigurasi server lokal.
  • Ini akan membuka Tambahkan panduan Peran dan Fitur,  klik Berikutnya.
  • Memilih  Instalasi berbasis peran atau berbasis fitur  dan klik Berikutnya.
  • Memeriksa  Pilih server dari kumpulan server,  pilih server, dan klik Berikutnya.
  • Kita harus melewatkannya  Peran Server  bagian dengan mengklik Berikutnya.
  • Sekarang, instal Alat Manajemen Akses Jarak Jauh  dan semua kotak centang yang ada di bawahnya

Setelah menginstal semua fitur, tutup wizard.

Membaca:  Cara menghapus Peran dan Fitur di Windows Server ?



2] Konfigurasikan Alamat IP Statis

  Tetapkan Alamat IP Statis

Anda tidak boleh memiliki alamat IP dinamis di server yang ingin Anda gunakan untuk Akses Langsung. Untuk mengatur alamat IP server Anda ke IP statis, ikuti langkah-langkah yang disebutkan di bawah ini.

  • Di dalam  Manajer Server,  pergi ke  Server Lokal  dan klik hyperlink di sebelah Ethernet.
  • Klik kanan pada adaptor jaringan Anda dan klik Properties.
  • Mencari  Protokol Internet Versi 4 (TCP/IPv4),  pilih itu, dan klik Properties.
  • Sekarang, Anda perlu memeriksanya Gunakan alamat IP berikut  Dan  Gunakan alamat server DNS berikut.
  • Di bagian Server DNS Pilihan, masukkan alamat IP server Anda.
  • Klik oke.

Setelah menyiapkan IP statis, mari lanjutkan ke langkah berikutnya.

3] Buat grup keamanan baru, berikan izin, dan daftarkan sertifikat

peningkatan audio windows 10

Selanjutnya, kita harus membuat grup keamanan baru untuk komputer klien Direct Access. Untuk melakukannya, ikuti langkah-langkah yang disebutkan di bawah ini.

  • Membuka  Manajer Server.
  • Pergi ke  Alat > Pengguna dan Komputer Direktori Aktif.
  • Sekarang, perluas nama server Anda, buka  Pengguna,  klik kanan, dan klik  Baru > Grup.
  • Beri nama grup, biarkan semua opsi default, dan klik Oke.

Ini telah membuat grup baru, namun kami perlu memberikan izin penuh kepada pengguna yang diautentikasi untuk templat sertifikat server web.

Untuk melakukannya, ikuti langkah-langkah yang disebutkan di bawah ini.

  • Membuka  Manajer Server.
  • Klik  Alat > Otoritas Sertifikasi.
  • Klik kanan pada  Templat Sertifikat  dan klik Kelola.
  • Mencari  Server Web,  klik kanan padanya, dan klik Properties.
  • Sekarang, pilih pengguna yang ingin Anda akses, dan centang bagian Kontrol Penuh.
  • Klik Oke.
  • Sekarang, buka  PowerShell sebagai administrasi  dan lari Mulai ulang-Layanan certsvc.

Sekarang, mari mendaftar sertifikasi server NLS. Kami akan membuat nama alias untuk sertifikat yang tidak dapat diselesaikan dari jaringan eksternal.

kesalahan 0x80070643

Untuk melakukannya, ikuti langkah-langkah yang disebutkan di bawah ini.

  • Cari dan buka  “Kelola sertifikat pengguna”.
  • Memperluas  Pribadi,  klik kanan pada Sertifikat, dan klik  Semua Tugas > Minta Sertifikat Baru.
  • Klik Berikutnya > Berikutnya.
  • Memeriksa  Server Web  lalu klik  Informasi lebih lanjut diperlukan untuk mendaftar sertifikat. Klik di sini untuk mengonfigurasi pengaturan.
  • Atur Jenis  bagian ke  Nama umum,  memasuki “DirectAccess-NLS.domain.lokal”  di bidang Nilai, dan klik Tambah.
  • Klik Ok dan kemudian setelah Anda berada di Pendaftaran Sertifikat,  klik  Mendaftar.
  • Klik Selesai.

Dengan cara ini, sertifikat baru akan dipasang.

4] Buat Catatan DirectAccess-NLS

Untuk membuat tuan rumah A catatan untuk Server Lokasi Jaringan:

  • Di Manajer Server, buka  Alat > Manajer DNS.
  • Klik kanan pada domain lokal Anda dan pilih Host Baru (A atau AAAA) pilihan.
  • Beri nama  “Akses Langsung-NLS” dan masukkan IP server Anda.
  • Klik Tambah Host.

Anda akan mendapatkan konfirmasi konfirmasi, jadi klik OK.

Membaca:  Cara Memasang, Menghapus Instalasi, Mengatur Ulang Cadangan Server Windows

kami tidak dapat memasukkan Anda dengan kredensial ini karena domain Anda tidak tersedia

5] Aktifkan Akses Langsung

  Akses Langsung di Server Windows

Kami sekarang dapat mengaktifkan Akses Langsung  dari utilitas Manajemen Akses Jarak Jauh. Untuk melakukannya, ikuti langkah-langkah yang disebutkan di bawah ini.

  • Di dalam  Manajer Server,  pergi ke  Alat > Hapus Manajemen Akses.
  • Jika Anda melihat kesalahan apa pun, abaikan saja, dan lanjutkan ke  Konfigurasi  tab.
  • Di sini, Anda harus memilih  Aktifkan Akses Langsung.
  • Ini akan terbuka  Aktifkan DirectAccess Wizard, dan klik Berikutnya.
  • Klik  Tambahkan > Lanjutan > Temukan Sekarang.
  • Pilih  Komputer Akses Langsung  grup dan klik Ok.
  • Sekali lagi klik Oke.
  • Kutu  Aktifkan DirectAccess hanya untuk komputer seluler  dan klik Berikutnya.
  • Memeriksa  Di belakang perangkat edge (dengan adaptor jaringan tunggal)  dan klik Berikutnya.
  • Ikuti petunjuk di layar sampai Anda mengklik Selesai.

Klik pada Dasbor dan pantau Status Konfigurasi. Mungkin diperlukan beberapa waktu untuk menjadi aktif. Refresh halaman dan periksa lagi. Setelah beberapa saat, semua status akan berwarna hijau kecuali satu, jadi abaikan saja.

Membaca:  Persyaratan Perangkat Keras Windows Server 2022

Bagaimana cara menginstal dan mengkonfigurasi Direktori Aktif di Windows Server?

Ke gunakan Direktori Aktif di Windows Server , instal Layanan Domain Direktori Aktif  di server Anda. Untuk melakukan ini, buka  Manajer Server,  buka Tools > Add Roles and Features, dan dari Serer Roles, instal layanan yang disebutkan sebelumnya.

Membaca: Bagaimana caranya Atur Cache Cabang di Windows Server.

Pesan Populer