DirectAccess를 배포하기 위한 필수 조건
다음 표에서는 구성 마법사로 DirectAccess를 배포하는 데 필요한 필수 구성 요소를 나열합니다.
시나리오 | 필수 조건 |
---|---|
시작 마법사를 사용하여 단일 DirectAccess 서버 배포 | --모든 프로필에서 Windows Firewall을 사용해야 합니다. - Windows 10®을 실행하는 클라이언트에 대해서만 지원됩니다. --공개 키 인프라가 필요하지 않습니다. --2단계 인증 배포에는 지원되지 않습니다. 인증에 도메인 자격 증명이 필요합니다. --현재 도메인의 모든 모바일 컴퓨터에 DirectAccess를 자동으로 배포합니다. --인터넷 트래픽은 DirectAccess를 거치지 않습니다. 강제 터널 구성이 지원되지 않습니다. --DirectAccess 서버가 네트워크 위치 서버입니다. --네트워크 액세스 보호 (NAP)는 지원되지 않습니다. --DirectAccess 관리 콘솔 이외에 다른 기능이나 Windows PowerShell cmdlet으로 정책을 변경하는 것은 지원하지 않습니다. - 현재 또는 향후 다중 사이트 구성의 경우 먼저 고급 설정으로 단일 DirectAccess 서버 배포의 지침을 따릅니다. |
고급 설정을 사용하여 단일 DirectAccess 서버 배포 | --공개 키 인프라를 배포해야 합니다. 자세한 내용은, 테스트 랩 가이드 미니 모듈: Windows Server 2012에 대한 기본 PKI을 참조하세요. --모든 프로필에서 Windows Firewall을 활성화해야 합니다. 다음 서버 운영 체제는 DirectAccess를 지원합니다. - 모든 버전의 Windows Server 2016을 DirectAccess 클라이언트 또는 DirectAccess 서버로 배포할 수 있습니다. 다음 클라이언트 운영 체제는 DirectAccess를 지원합니다. --Windows 10® Enterprise - 강제 터널 구성은 KerbProxy 인증에서 지원되지 않습니다. --DirectAccess 관리 콘솔 이외에 다른 기능이나 Windows PowerShell cmdlet으로 정책을 변경하는 것은 지원하지 않습니다. - 다른 서버에서 NAT64/DNS64 및 IPHTTPS 서버 역할 분리는 지원되지 않습니다. |