使用直接访问来允许移动用户拥有GPO和域的体验

我对使用Direct Access感兴趣,因此我可以将GPO应用到移动客户端,并控制这些用户拥有的“域体验”。

问:直接访问是否允许最终用户以这种方式透明地工作?

我正在build立一个testing实验室, 学习PKI和IPV6,因为它们是DA的要求。

理论上是的,

客户端(仅限于Win7 Ent)将在幕后连接到DA服务器以基本上build立一个伪VPN连接。 这一切都应该发生在用户login之前,所以理论上是这样,就像他们坐在办公室里。

我很确定你的意思是移动客户端,如笔记本电脑,对吧?

是的,这正是DirectAccess的devise目的! 有点像自动VPN。 DirectAccess客户端可以是Windows 7企业版或Windows 7旗舰版,或者甚至是Server 2008 R2(如果您有需要的话)。 另外,如果将UAG用作DirectAccess平台,则不需要将内部networking上的任何内容用作IPv6,则可以完全使用IPv4,并且仍然可以工作。 如果您有任何疑问,请告诉我,DA是我的日常工作:) [email protected]