DirectAccessのインストール - 2

by kusakari 11. 8月 2009 16:14

DirectAccessの設定の続きを実行していきます。
前回からの続きになりますので、設定内容で不明箇所があれば、下記のURLから前回の内容をご覧ください。
http://www.gine.jp/blog/kusa/post/DirectAccesse381aee382a4e383b3e382b9e38388e383bce383ab-1.aspx

 

では、次にDirectAccessサーバーのセットアップを行います。

コンピューター名: Yellow
役割: IIS
機能: DirectAccess
プライベートIPアドレス: 172.16.1.12/24
パブリックIPアドレス: 10.1.1.10 /24 と 10.1.1.11/24


■DNSサフィックス

プライベート側のNICにはドメインのDNSサフィックス「color.local」を登録します。

 

■グローバルIP

パブリック側のNICには、連続した2個のグローバルIPを割り当て、DNSサフィックスに「ex.local」を登録します。


■ドメイン参加

「color.local」ドメインに参加して、サーバーを再起動します。


■ログイン

ドメインアカウントを使用して「color.local」ドメインにログインします。


■IISインストール

IISをインストールします。「サーバーマネージャー」から役割の追加でデフォルト設定でインストールしますので、説明は省略します。

 

■仮想ディレクトリ

  1. Cドライブのルートに「CRLDist」フォルダを作成します。
  2. 管理ツールから「インターネット インフォメーション サービス(IIS)マネージャー」を起動します。
  3. 「Default Web Site」を右クリックして「仮想ディレクトリの追加」を選択して下記のように設定します。
  4. エイリアス: CRLD
    物理パス: C:\CRLDist


    090810203152_1759

 

■共有フォルダ

  1. 「CRLDist」フォルダを「CRLDist$」の名前で隠し共有フォルダに設定します。
  2. 共有アクセス許可に、redコンピュータをフルコントロールで追加します。
  3. NTFSアクセス許可に、redコンピュータをフルコントロールで追加します。

 

■証明書の発行

  1. ドメインコントローラーのコンピューター(Red)上で、管理ツールから証明機関を起動します。
  2. 「失効した証明書」を右クリックして「すべてのタスク」「公開」を選択します。
  3. 090810204537_1761


  4. 「CRLの公開」で「新しいCRL」を選び「OK」を押します。
  5. 090810204547_1762


  6. 「\\Yellow\CRLDist$」の隠し共有フォルダにアクセスして、2個の証明書が発行されていることを確認します。
  7. 090810204627_1763

 

■証明書の登録

  1. DirectAccessのコンピュータ(Yellow)上で、mmcからローカルコンピューターの証明書スナップインを開きます。
  2. 「証明書(ローカルコンピューター)」「個人」「証明書」を右クリックして「すべてのタスク」「新しい証明書の要求」を選択します。
  3. 「次へ」を押して「Active Directory 登録ポリシー」が選択された状態で「次へ」を押します。
  4. 090810210412_1768 

     

  5. 「Web Server 2008」にチェックを付けて「この証明書を登録するには情報が不足しています。設定を構成するには、ここをクリックしてください。」を選択します。
  6. 090810210431_1769 

     

  7. サブジェクトタブで下記の情報をそれぞれ入力し「追加」ボタンを押して「OK」を押します。
    • サブジェクト名
    • 種類: 共通名
      値: Yellow.color.local
    • 別名
    • 種類: DNS
      値: Yellow.color.local

      090810210647_1771 

  8.  

  9. 「登録」を押して「状態:成功」となっているのを確認し「完了」を押します。
  10. 090810210801_1774 

     

  11. 登録した証明書のプロパティを表示して、全般タブのフレンドリ名に下記の情報を入力して「OK」を押します。
  12. フレンドリ名:IP-HTTPS Certificate

    090810210946_1776

     

 

 

DirectAccessのインストール その1:
http://www.gine.jp/blog/kusa/post/DirectAccesse381aee382a4e383b3e382b9e38388e383bce383ab-1.aspx

DirectAccessのインストール その2:
http://www.gine.jp/blog/kusa/post/DirectAccesse381aee382a4e383b3e382b9e38388e383bce383ab-2.aspx

コメント

2009/10/09 8:05:55 #

ふしみ

初めまして。伏見と申します。

この度DirectAccess機能に憧れ、色々と探した結果、このサイトにたどり着きました。
このサイトは私にとって少し高めのハードルで非常に勉強になっています。
しかし、証明書関係は全くの初心者で必死に埋めてるのが現状です。

そこで、証明期間の失効した証明書の公開で次のようなエラーが出てしまい困っています。

『ディレクトリ名が無効です。0x8007010b(WIN32/HTTP:267)』

検索サイトで調べてみましたが、発行のマッチングが悪い時に出ているようです。
もう何度も見直して見たのですが、解決の糸口がつかめません。

どうか、どの辺りの設定に問題があるのかお教え願えないでしょうか?
ご迷惑を承知でお願いします。

ふしみ 日本 | 返信

2009/10/09 22:51:52 #

kusakari

伏見さん、コメントありがとうございます。

参考になるか分かりませんが・・・
CAでの配布ポイントの設定や、CAからの配布ポイントへのアクセス許可の部分を確認されてみては、如何でしょうか?
technet.microsoft.com/.../cc753296(WS.10).aspx

kusakari 日本 | 返信

2009/10/10 7:59:09 #

ふしみ

伏見です。

おかげさまで問題は解決しました。
問題は『証明書の発行』機能が別設定に変更されていたからでした。
そのためIISと連携が取れずに発行ができなかったようです。
やはりRCとRTMは違いますね…。

これで念願のDirectAccessで遊べます。ありがとうございました!!

ふしみ 日本 | 返信

2010/05/18 20:01:11 #

pingback

Pingback from topsy.com

Twitter Trackbacks for
        
        64 Blog | DirectAccess縺ョ繧、繝ウ繧ケ繝医・繝ォ - 2
        [gine.jp]
        on Topsy.com

topsy.com | 返信

2010/05/21 4:47:57 #

pingback

Pingback from 308.luna-atra.net

Nissan 280zx Fairlady Almera Tino, 280z For Sale Nissan 370z

308.luna-atra.net | 返信

コメントを書く


(アイコンを表示しますか Gravatar )

  Country flag

biuquote
  • コメント
  • プレビュー
Loading



Calendar

<<  7月 2010  >>
月曜火曜水曜木曜金曜土曜日曜
2829301234
567891011
12131415161718
19202122232425
2627282930311
2345678

View posts in large calendar

RecentComments

Comment RSS