インターネット経由でクライアントコンピュータをドメインに参加させたいのですが。理想的には、クライアントがドメインコントローラーを認識できるように、基本的なVPN接続が必要です。 DCはWindowsServer 2012 Essentialsを実行していますが、VPNを作成する唯一の方法は、AnywhereAccessを使用することです。
Anywhere Accessは、ドメイン名とSSL証明書を使用することを望んでいますが、これは使用したくありません。このサーバーはWebサイトをホストしておらず、使用したいドメインもありません。クライアントをドメインに参加させるのに十分な長さのパブリックWANアドレスを使用して接続したいだけです。これは一時的なものであり、リモートワークの状況ではありません。
Windows Server 2012 EssentialsでVPNを設定する他の方法はありますか?クライアントコンピューターはWindows7Proを実行しています。
私はついにそれを行う方法を発見しました:
サーバー上に着信VPNを作成
まず、サーバー上で着信接続としてVPNを作成します。
control netconnections
_」を実行します)New Incoming Connection...
_を選択しますThrough the Internet
_がチェックされていることを確認してください。Allow access
_をクリックして終了しますポートフォワード
次に、ファイアウォールがある場合は、ポートフォワードを作成する必要があります。デフォルトのポートは_TCP 1723
_(PPTPとも呼ばれます)です。
クライアントで送信VPNを作成
次に、クライアントコンピューターでVPN接続をセットアップします。
Set up a new connection or network
_をクリックしますConnect to a workplace
_を選択しますUse my Internet connection (VPN)
を選択しますAllow other people to use this connection
_を確認してください。mydomain.local
_のようなものかもしれません。サーバーはこれを[コンピューターのプロパティ]の下に表示します。Connect
をクリックします。すべてがうまくいけば、認証して接続する必要があります。ドメインに参加、ログイン
最後に、私の目標は、クライアントコンピューターをドメインに参加させ、既存のユーザーとしてログインすることでした。これにより、ユーザープロファイルフォルダーが作成され、そのユーザーのソフトウェアと環境のカスタマイズを開始できるようになりました。
Change settings
_をクリックします。Change
をクリックします。Domain
を選択し、ドメインを入力します。 OK
をクリックすると、ドメイン管理者の資格情報の入力を求められます。結論
これはこれを行うためのベストプラクティスの方法ではないかもしれませんが、ユーザーを新しいコンピューターに移行し、データと設定を転送するという私の目的には役立ちました。