![外部コンピュータをドメインに統合する - 推奨事項を教えてください](https://rvso.com/image/568253/%E5%A4%96%E9%83%A8%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E3%82%92%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E7%B5%B1%E5%90%88%E3%81%99%E3%82%8B%20-%20%E6%8E%A8%E5%A5%A8%E4%BA%8B%E9%A0%85%E3%82%92%E6%95%99%E3%81%88%E3%81%A6%E3%81%8F%E3%81%A0%E3%81%95%E3%81%84.png)
与えられた条件:
- 複数の拠点を持つ企業。各オフィスには、データセンター内の中央 VPN 対応ルーターに接続するローカル ルーターがあります。
これまでのところ、すべて順調です。現在、私たちが働いているサプライヤーのコンピューターに近づけるために、コンピューターをオフサイトから世界中のホスティング センターに移動する必要があります。限られたロジックしか実行されませんが、レイテンシは重要であり、これまでのレイテンシは大きすぎます。
このコンピュータはデータ センター内にあり、管理目的以外では着信接続は必要ありませんが、発信接続は必要です。残念ながら、VPN ルーターをそこに設置するチャンスは実際にはありません。そうでなければ、問題はありません。RRAS の使用は推奨されません (長い間、さまざまな問題が発生しました)。私は対処できます。コンピュータは、VPN 経由で企業構造に統合され、ドメインに参加し、完全に「追跡」される (パフォーマンスが制御される) 必要があります。
最善の提案は何でしょうか? これまでのところ、RRAS 経由でログインし、そこで発生する問題に対処し、ローカル ファイアウォールを使用して、このコンピューターへの着信接続を必要なものに制限する (緊急時の RDP 接続許可までに制限する) のが最善策のようです。もっと良いアイデアはありますか?
答え1
DirectAccess テクノロジを確認してください。 http://www.microsoft.com/en-us/server-cloud/windows-server/directaccess.aspx
答え2
OpenVPN を使用して Mikrotik に接続するように設定します。ブート サービスとして設定できます。
私は、ネットワーク外のホストマシンで同様のことを行っています。私の経験では、RRAS をいじくり回すよりもはるかに優れています。