Requisitos previos para la implementación de DirectAccess
En la tabla siguiente se enumeran los requisitos previos necesarios para usar los asistentes de configuración para implementar DirectAccess.
Escenario | Requisitos previos |
---|---|
Implementación de un solo servidor de DirectAccess con el Asistente para introducción | - El firewall de Windows debe estar habilitado en todos los perfiles - Solo se admite para los clientes que ejecutan Windows 10®, - No se necesita una infraestructura de clave pública. - No se admite para implementar la autenticación en dos fases. Se necesitan credenciales de dominio para la autenticación. - Implementa DirectAccess automáticamente en todos los equipos móviles del dominio actual. - El tráfico a Internet no pasa por DirectAccess. La configuración de túnel forzado no es compatible. - El servidor de DirectAccess es el servidor de ubicación de red. - La Protección de acceso a redes (NAP) no es compatible. - No se admite la opción de cambiar directivas fuera de la consola de administración de DirectAccess o usando los cmdlets de Windows PowerShell. - Para una configuración multisitio, ahora o en el futuro, siga primero las instrucciones de Implementación de un único servidor de DirectAccess con configuración avanzada. |
Implementar un único servidor de DirectAccess con configuración avanzada | -Es necesaria la implementación de una infraestructura de clave pública. Para obtener más información, vea: Minimódulo de la guía de laboratorio de pruebas: PKI básico para Windows Server 2012. - El firewall de Windows debe estar habilitado en todos los perfiles. Los siguientes sistemas operativos cliente admiten DirectAccess. - Puede implementar todas las versiones de Windows Server 2016 como un cliente de DirectAccess o un servidor de DirectAccess. Los siguientes sistemas operativos de cliente admiten DirectAccess. - Windows 10® Enterprise - No se admite la configuración de túnel forzado con la autenticación KerbProxy. - No se admite la opción de cambiar directivas fuera de la consola de administración de DirectAccess o usando los cmdlets de Windows PowerShell. - No se admite la separación de roles de servidor NAT64/DNS64 e IPHTTPS en otro servidor. |