我正在使用Azure AD域服务,并希望能够在新服务器上使用RemoteAccess连接到Azure上的虚拟networking。 但是,远程访问设置需要创build一些目前不受AADDS支持的策略。
有没有一种方法可以在不创build新的GPO的情况下设置RemoteAccess?
我的理想解决scheme是能够使用用户的AD凭证连接到VPN。 我想避免必须build立与证书authentication的点对点连接。
RRAS支持隧道协议的L2TP / IPSec,您可以使用预共享密钥代替证书authentication。 然后,客户端可以使用AD凭证访问VPN服务器。
下面概述了在RRAS服务器上configurationL2TP / IPSec的步骤。
打开networking策略服务器MMCpipe理单元
configuration名为“Microsoft路由和远程访问服务策略”的策略,为EAPtypes添加PEAP和EAP-MSCHAP v2
4.configuration名为连接到Microsoft路由和远程访问服务器的策略,select授予访问权限。
另外,您需要在VPN客户端上设置预共享密钥。 build立VPN连接后,可以从“属性” – >“安全性” – >“高级设置”中设置预共享密钥。