web-dev-qa-db-ja.com

Anywhere Accessを使用せずにWindowsServer 2012 EssentialsでVPNを作成する方法はありますか?

インターネット経由でクライアントコンピュータをドメインに参加させたいのですが。理想的には、クライアントがドメインコントローラーを認識できるように、基本的なVPN接続が必要です。 DCはWindowsServer 2012 Essentialsを実行していますが、VPNを作成する唯一の方法は、AnywhereAccessを使用することです。

Anywhere Accessは、ドメイン名とSSL証明書を使用することを望んでいますが、これは使用したくありません。このサーバーはWebサイトをホストしておらず、使用したいドメインもありません。クライアントをドメインに参加させるのに十分な長さのパブリックWANアドレスを使用して接続したいだけです。これは一時的なものであり、リモートワークの状況ではありません。

Windows Server 2012 EssentialsでVPNを設定する他の方法はありますか?クライアントコンピューターはWindows7Proを実行しています。

3
JYelton

私はついにそれを行う方法を発見しました:

サーバー上に着信VPNを作成

まず、サーバー上で着信接続としてVPNを作成します。

  1. [ネットワーク接続]コントロールパネルに移動します(「_control netconnections_」を実行します)
  2. メニューが表示されていない場合は、次のコマンドでアクセスできます。 AltF
  3. _New Incoming Connection..._を選択します
  4. 新しい接続を使用するユーザーを選択します。
  5. _Through the Internet_がチェックされていることを確認してください。
  6. 次の画面では、接続できるネットワークソフトウェアを選択できます。デフォルトのTCP/IP v4、Microsoftネットワーク用のファイルとプリンターの共有、およびQoSパケットスケジューラは機能するはずですが、TCP/IPv6を追加する必要がある場合があります。
  7. _Allow access_をクリックして終了します

ポートフォワード

次に、ファイアウォールがある場合は、ポートフォワードを作成する必要があります。デフォルトのポートは_TCP 1723_(PPTPとも呼ばれます)です。

クライアントで送信VPNを作成

次に、クライアントコンピューターでVPN接続をセットアップします。

  1. コントロールパネル>ネットワークと共有センターから開始
  2. _Set up a new connection or network_をクリックします
  3. _Connect to a workplace_を選択します
  4. Use my Internet connection (VPN)を選択します
  5. インターネットアドレスを入力し、宛先名を付けます(名前は参照用です)。 _Allow other people to use this connection_を確認してください。
  6. ユーザー名、パスワード、ドメインを入力します。ドメイン管理者の資格情報を使用しました。ドメインは_mydomain.local_のようなものかもしれません。サーバーはこれを[コンピューターのプロパティ]の下に表示します。
  7. Connectをクリックします。すべてがうまくいけば、認証して接続する必要があります。

ドメインに参加、ログイン

最後に、私の目標は、クライアントコンピューターをドメインに参加させ、既存のユーザーとしてログインすることでした。これにより、ユーザープロファイルフォルダーが作成され、そのユーザーのソフトウェアと環境のカスタマイズを開始できるようになりました。

  1. VPNが接続された状態で、[コンピューターのプロパティ]に移動し、[コンピューター名、ドメイン、およびワークグループの設定]の下にある_Change settings_をクリックします。
  2. 「このコンピュータの名前を変更するか、ドメインを変更するには...」の近くにあるChangeをクリックします。
  3. Domainを選択し、ドメインを入力します。 OKをクリックすると、ドメイン管理者の資格情報の入力を求められます。
  4. 指示に従ってコンピュータを再起動します。
  5. 以前に使用していたローカル管理者ユーザーアカウントを使用してVPNを再接続します。
  6. (VPN接続をアクティブに保つために、ログアウトするのではなく)ユーザーを切り替え、問題のユーザーの資格情報とドメインを使用します。ユーザーアカウントフォルダが作成され、ソフトウェアのインストールやカスタマイズなどに使用できます。

結論

これはこれを行うためのベストプラクティスの方法ではないかもしれませんが、ユーザーを新しいコンピューターに移行し、データと設定を転送するという私の目的には役立ちました。

1
JYelton