已登录 首页 | 产品报价 全国行情 产品排行榜 | 渠道商情 商铺大全 | 新闻 评测 专题 下载 | 培训 视频 高端访谈 | 产品论坛 MY168 圈子 装备
IT168.com
当前位置:IT168首页 > 服务器 > 在DC上配置拨入连接账号
[收藏此页] [打印] [推荐] [评论]

配置win2008为远程访问SSL-VPN服务器之三

责任编辑:杨晓勇作者:下里巴人   2008-09-20   

  在这部分中,将进行如下操作:

  六、在DC上配置拨入连接账号。

  七、在AD CA服务器上配置IIS,以使能通过HTTP连接至CRL目录。

  八、在SSTP VPN客户端设置HOSTS文件。

  九、在SSTP VPN客户端使用PPTP协议连接SSTP VPN服务器

  十、在SSTP VPN客户端从企业CA下载CA证书,并在客户端机器上安装。

  十一、配置SSTP VPN客户端使用SSTP技术连接SSTP VPN服务器。

  在前面两篇博文中(12),介绍了如何设置WINDOWS 2008作为VPN、NAT服务器角色,以及如何设置DC成为AD CA服务器。接下来,将重点放在SSTP VPN客户端,通过配置来实现SSTP技术的应用。

  同时,强烈建议对企业根CA不了解的朋友,在网络上找相关资料加深了解。学会使用GOOGLE是一个不错的建议。

  六、在DC上配置拨入连接账号

  无论WINDOWS的任何版本,在使用VPN技术时,都应当在VPN服务器创建用户账户,并充许其拨入的权限。

  WINDOWS 2008有所不同的时,用户账号属性中"拨入"的"网络访问权限"增加了一项"通过NPS网络策略控制访问"。这是一个不错的主意:通过网络策略来充许达到策略要求的拨入账户访问或有限访问特殊的网络(如企业内部网络)。安全性上有很大的提升,管理上也更加方便。但NPS不是这次实验的主要目的,而且并没有安装此角色服务。

  在此场景中,用户账号拨入的网络权限仍与之前WINDOWS版本的做法相同:充许访问。

  1、在DC机器中,依次打开--开始-管理工具-Active Directory 用户和计算机。

  2、展开至"用户"节点,在右侧面板中选择administrator,右键属性,在拨入-网络访问权限---充许访问前面打上对勾。

  这里需要说明的是,由于是域环境,且SSTP VPN服务器是域成员服务器,所以只需在DC上充许一个账户具有拨入访问权限便可。(图1)

上一页
1
234下一页
收藏到: 添加到“百度搜藏”添加到“QQ书签”添加到“Google书签”添加到“Yahoo收藏”添加到“和讯网摘”
本文欢迎转载,转载请注明:转载自IT168 [ http://www.it168.com/ ]
本文链接:http://server.it168.com/a2008/0920/205/000000205730.shtml
友情推介