9. Щелкните правой кнопкой мыши по CMD. Рядом с иконкой появится галочка.

10. В панели задач нажмите Run as administrator.

11. В запросе User Account Control нажмите Yes.

12. В командной строке наберите следующие команды, нажимая ENTER после каждой.

copy c:\users\LabUser\Downloads\client. txt c:\windows

Cd..

Djoin. exe /requestodj /loadfile client. txt /windowspath %systemroot% /localos

13. Наберите в командной строке следующую команду, а затем нажмите ENTER, чтобы перезагрузить клиентский компьютер.

Shutdown /m \\client /r

14. Дождитесь окончания перезагрузки.

Упражнение 6: Тестирование доступа клиентского компьютера к корпоративной сети с использованием DirectAccess

Когда на клиенте настроен DirectAccess, он может присоединиться к домену и получить доступ к ресурсам, так, как будто он подсоединен к корпоративной сети напрямую.

На этом шаге Вы протестируете доступ клиентского компьютера к корпоративной сети с использованием DirectAccess.

* Войдите в систему на компьютере DAClient под учетной записью LabUser, используя пароль Passw0rd!

1. На экране Start введите CMD.

2. В командной строке наберите следующую команду и нажмите ENTER.

Ping dc.

* ПРИМЕЧАНИЕ: Будет возвращен IPv6-адрес контроллера домена..

3. Нажмите иконку Network в панели задач.

4. В панели Networks заметьте объект Workplace Connection, который является отображением DirectAccess-соединения к корпоративной сети.

* ПРИМЕЧАНИЕ: Так же обратите внимание на то, что соединение Workplace Connection отображает состояние Connecting. Если Вы наведете курсор мыши на этот объект, то отобразится сообщение о том, что сетевой ресурс не может быть достигнут. Причиной этому служит то, что Вы не вошли в систему как доменный пользователь. Однако безопасный канал DirectAccess (DA) между компьютером и внутренней сетью уже открыт. В отличие от стандартного VPN, DA всегда подключен, как только компьютер находится вне корпоративной сети и может связаться с сервером DA через интернет. DA позволяет сценарии удаленного обновления и управления даже если пользователь не вошел в систему.

НЕ нашли? Не то? Что вы ищете?

5. Наберите следующую команду в командной строке и нажмите ENTER.

Powershell

6. В приглашении Windows PowerShell наберите следующую команду и нажмите ENTER.

Get-DAClientExperienceConfiguration

* ПРИМЕЧАНИЕ: Изучите конфигурацию клиента DirectAccess.

7. Войдите в систему на компьютере DAServer как Contoso\Administrator, используя пароль Passw0rd!

8. На экране Start нажмите Remote Access Management.

9. В консоли нажмите Remote Client Status.

* ПРИМЕЧАНИЕ: Обратите внимание, что клиент подключился, используя IPHttps. Заметьте, что в панели Connection Details в нижнем правом углу экрана указано использование Kerberos как для компьютера, так и для пользователя. Также обратите внимание, что поле с именем пользователя пустое (вспомните, что на данный момент вы вошли в систему не с доменными учетными данными, а как локальный пользователь).

10. Оставьте консоль открытой для следующих заданий.

11. Переключитесь в консоль компьютера DAClient.

12. Выйдите из системы на компьютере DAClient.

13. Войдите в систему DAClient как Contoso\BenSmith, используя пароль Password!

* ПРИМЕЧАНИЕ: Вы входите в систему с учетными данными пользователя домена Contoso.

14. Наберите CMD на экране Start и нажмите на иконку cmd, когда она появится.

15. Наберите следующую команду в командной строке и нажмите ENTER:

Gpresult /V | more

* ПРИМЕЧАНИЕ: Получение информации о групповой политике может быть недоступно в течении нескольких минут. Если Вы все еще не можете видеть ее, то может понадобиться выйти из системы и попытаться еще раз через несколько минут.

* ПРИМЕЧАНИЕ: Обратите внимание, что к клиенту применяются групповые политики домена Contoso.

16. Нажмите иконку Network в панели задач.

17. Обратите внимание, что сеть Workplace Connection в панели Networks теперь имеет статус Connected.

18. Переключитесь в консоль компьютера DAServer.

19. В консоли Remote Access Management Console, которую Вы оставили открытой в предыдущем шаге, обратите внимание на запись Contoso\BenSmith, появившуюся в панели Connected Clients.

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4