O DirectAccess deve ser implantado em todos os clientes Windows que o suportam?

4

Como nossa organização está lançando o Windows 10 lentamente, fiz a observação de um GPO DirectAccess vinculado à UO do Windows 10 PCs (que contém desktops internos, laptops e até VMs para VDI). Esse GPO era idêntico ao nosso DA GPO padrão, exceto pelo escopo para Usuários Autenticados, em vez de um grupo de segurança "DA PCs". Eu apontei essa esquisitice para nosso administrador sênior e, curiosamente, ele diz que, como o Windows 10 suporta o DirectAccess, ele deve ser ativado apenas porque já o configuramos.

Eu vejo vários problemas com isso, mas o principal deles seria o aumento da carga no servidor DirectAccess de clientes que nem precisem disso. Está implantando o DirectAccess para todos clientes uma opção razoável de design ou é bizarro? Quais são os benefícios / desvantagens de fazer isso?

    
por Bigbio2002 18.10.2015 / 10:16

1 resposta

2

Se houver áreas de trabalho e servidores que se comunicam entre si e a rede não estiver particionada / sem firewalls, o DirectAccess não tem propósito. Isso pode causar uma interrupção se o Network Location Server (NLS) sofrer um impacto.

"O que acontece quando o NLS está offline?
Vamos começar com uma das situações mais loucas que podem acontecer em um DirectAccess meio Ambiente. Este é particularmente louco porque quando isso acontece, os sintomas que você experimenta são para seus computadores DENTRO do escritório, enquanto seu controle remoto força de trabalho continua a funcionar normalmente. O NLS é o mecanismo pelo qual todos dos computadores clientes do DirectAccess são validados quando estão dentro da rede.

É um requisito muito simples (apenas um site), mas se algo der errado com a validação desse site, coisas loucas acontecem. Qualquer computador cliente do DirectAccess que esteja dentro do escritório não perceberá que está dentro do escritório e continuará a deixar a NRPT ativada, o que faz com que todas as solicitações de DNS corporativo tentem se resolver para a interface externa do servidor DirectAccess, que não é t roteável porque o usuário está dentro da rede. "

- Práticas recomendadas e solução de problemas do Microsoft DirectAccess

(Um livro que você pode querer considerar ler)

link

link

    
por 21.10.2015 / 14:46