Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Откройте Панель управления.
  2. В поле поиска введите "администрирование".
  3. Два раза щелкните по пункту Администрирование.

  4. Два раза щелкните по оснастке Маршрутизация и удаленный доступ.

  5. Щелкните правой кнопкой мыши по серверу и выберите пункт Настроить и включить маршрутизацию и удаленный доступ.

  6. В окне Мастер настройки сервера маршрутизации и удаленного доступа нажмите Далее.

  7. Установите переключатель в положение Особая конфигурация, нажмите Далее.

  8. Установите флажок Доступ к виртуальной частной сети (VPN) и нажмите Далее.

  9. Убедитесь, что все необходимые функции сервера маршрутизации и удаленного доступа выбраны (они отобразятся в поле Сводка выбранных параметров). Нажмите Готово.

  10. Нажмите Запустить службу и дождитесь завершения процесса запуска.
  11. Щелкните правой кнопкой мыши по серверу и выберите пункт меню Свойства.

  12. В окне со свойствами сервера перейдите на вкладку Безопасность и нажмите кнопку Методы проверки подлинности.

  13. В окне Методы проверки подлинности установите флажок Протокол EAP и нажмите ОК.


    Note
    В нашем примере на компьютере не настроена служба DHCP. Поэтому удаленным клиентам сначала необходимо назначить IP-адреса из заданного диапазона.
  14. Перейдите на вкладку IPv4 и установите переключатель в положение статистический пул адресов.
  15. Нажмите Добавить.

  16. Введите начало и конец диапазона IP-адресов, нажмите ОК.

  17. Нажмите ОК.

  18. Нажмите правой кнопкой мыши на категорию Политики ведения журналов удаленного доступа. Выберите пункт Обновить.
  19. Нажмите правой кнопкой мыши на категорию Политики ведения журналов удаленного доступа. Выберите пункт Запуск NPS.

  20. В окне Сервер сетевых политик нажмите на категорию Сетевые политики.

  21. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню Свойства.

  22. На вкладке Обзор установите переключатель Предоставить доступ и нажмите ОК.

  23. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню Свойства.

  24. На вкладке Ограничения, в левой части окна, нажмите на ограничение Методы проверки подлинности.

  25. Если в списке Типы EAP не отображается строка Microsoft: смарт-карта или иной сертификат, то
    a) нажмите Добавить.
    В b) в списке Методы проверки подлинности выберите Microsoft: смарт-карта или иной сертификат, нажмите ОК.

  26. Укажите сервер для аутентификации. Для этого нажмите на строку Microsoft: смарт-карта или иной сертификат и нажмите Изменить.
  27. Проверьте, чтобы имя сервера удаленного доступа соответствовало действительности.

  28. Нажмите ОК.
  29. Закройте оснастку Сервер сетевых политик.

...

  1. Зайдите в Панель управления.
  2. В поле для поиска введите "администрирование".
  3. Два раза щелкните по пункту Администрирование.
  4. Два раза щелкните по оснастке Пользователи и компьютеры Active Directory.

  5. В окне Active Directory - пользователи и компьютеры нажмите на папку Users.
  6. Щелкните правой кнопкой мыши по имени пользователя и выберите пункт Свойства. В данном примере выбран пользователь user1.

  7. В окне Свойства:[Имя пользователя] перейдите на вкладку Входящие звонки.
  8. Установите переключатель в положениеположении Разрешить доступ и нажмите ОК.

  9. Закройте оснастку Пользователи и компьютеры Active Directory.

...