DANH MỤC TÀI LIỆU
Hướng dẫn khắc phục sự cố máy khách Direct Access
7 b c kh c ph c s c máy khách DirectAccessướ ự ố
Trong h ng d n này chúng tôi s gi i thi u cho các b n cách kh c ướ ẽ ớ
ph c s c máy khách DirectAccess qua b y b c c b n. ự ố ướ ơ
DirectAccess là m t công ngh truy c p t xa m i c a Microsoft, cho phép ớ ủ
b n luôn k t n i v i m ng công ty c a mình dù b t c n i đâu. Thêm ế ở ấ ứ ơ
vào đó, DirectAccess cho phép CNTT công ty luôn k t n i v i tài nguyên ế ố ớ
đ t d i s qu n lý c a h , đ t đó các h th ng này luôn đ c qu n lý, ướ ể ừ ượ
giám sát, đ c c p nh t và tuân th đúng các nguyên t c, lu t l và n m ượ ậ ệ
trong s đi u khi n c a công ty. DirectAccess đ c kích ho t b ng cách ự ề ượ ạ ằ
k t h p Windows 7 và Windows Server 2008 R2, nó s tr nên hoàn h o ế ẽ ở
khi b n b sung thêm Unified Access Gateway (UAG) 2010 vào h th ng ệ ố
c a mình. Trong khi DirectAccess hoàn toàn có th khi không c n đ n ầ ế
UAG nh ng s là m t gi i pháp doanh nghi p không kh thi n u thi u nó.ư ộ ả ế ế
N u đã s d ng DirectAccess m t th i gian, ch n b n s không th ti p ế ử ụ ế
t c mà không có nó. DirectAccess qu là m t th đ c bi t đ có đ c s ứ ặ ượ
k t n i liên t c.ế ố
V u đi m là v y, nh ng đ t d i trách nhi m m t qu n tr viên, đ ề ư ư ướ
đ c đi u đó, m i qu n tr viên c n ph i bi t cách kh c ph c các s c ượ ế ự ố
k t n i DirectAccess. M c dù các k t n i DirectAccess có th nói là khá tinế ố ế ố
c y nh ng không gì có th hoàn h o và ch c ch n s có lúc nào đó các máy ư ắ ẽ
khách c a b n không th k t n i và nhi m v c a b n, m t qu n tr viên ế ụ ủ
m ng, c n ch ra v n đ đâu và kh c ph c nó nhanh nh t có th . Đó ề ở
cũng chính là nh ng gì mà chúng tôi mu n gi i thi u cho các b n trong bài ố ớ
này: m t s b c c b n đ giúp các b n kh c ph c s c các k t n i ướ ơ ự ố ế
máy khách DirectAccess.
D a trên các tài li u c a Microsoft và qua th nghi m cũng nh các l i b t ư ỗ ắ
g p, đây là k ho ch 7 b c cho vi c kh c ph c s c k t n i máy khách ế ướ ự ố ế
DirectAccess:
Xác nh n r ng các máy khách DirectAccess đã nh n các thi t l p ế ậ
Group Policy c a chúng.
Xác nh n r ng máy khách bi t r ng nó không n m trên m ng n i b . ế ằ
Xác nh n các thi t l p NRPT trên máy khách DirectAccess ế ậ
Xác nh n đ a ch IPv6 trên máy khách DirectAccessậ ị
Xác nh n quá trình nh n th c cho các đ ng h m DirectAccess ậ ự ườ
Xác nh n k t n i đ n DNS và các b đi u khi n mi n đang làm ế ố ế ộ ề
vi c.
Sau đây chúng ta hãy đi xem xét c th t ng b c m t. ể ừ ướ
Xác nh n các thi t l p Group Policy ế ậ
Các máy khách DirectAccess s nh n các thi t l p khác DirectAccess c a ế ậ
chúng thông qua Group Policy. Vì v y n u Group Policy không đ c s ế ượ ử
d ng cho máy khách DirectAccess thì máy khách s không th làm vi c ể ệ
nh m t máy khách DirectAccess thông th ng. Có nhi u cách b n có th ư ộ ườ
xác nh n các thi t l p Group Policy trên máy khách DirectAccess, tuy nhiên ế ậ
cách mà chúng tôi gi i thi u đây là ki m tra các rule b o m t k t n i ệ ở ế
trong Windows Firewall mà máy khách DirectAccess s d ng đ k t n i ử ụ ể ế
đ n máy ch UAG DirectAccess. Các rule này đ c gán b i Group Policy, ế ượ ở
vì v y n u có chúng đây, thì có nghĩa Group Policy đã đ c gán.ậ ế ượ
B n có th đánh wf.msc vào h p tìm ki m Search trong máy tính Windows ộ ế
7 đ m c a s ở ử Windows Firewall with Advanced Security. Trong ph n
panel bên trái c a c a s , kích nút ử ổ Connection Security Rules.
Hình 1
N u b n th y ba rule nh th hi n trong hình 1:ế ư ể ệ UAG DirectAccess Client
– Clients Access Enabling Tunnel – All, UAG DirectAccess Clients –
Clients Corp Tunnel and UAG DirectAccess Clients – Example NLA, thì
có nghĩa r ng Group Policy đã đ c áp d ng. ượ ụ
Xác nh n r ng máy khách bi t r ng nó hi n không n m trên m ng ế ằ
n i bộ ộ
Máy khách DirectAccess c n bi t li u chúng có đang n m trong m ng n i ế ệ
b c a công ty hay không. N u nó đang n m trong m ng công ty, máy ộ ủ ế
khách s t t các đ ng h m DirectAccess và s d ng gi i pháp phân đ nh ẽ ắ ườ
tên c c b d a trên máy ch DNS server đ c c u hình trên NIC c a nó. ộ ự ượ
N u máy khách DirectAccess n m ngoài m ng công ty, nó s thi t l p các ế ế ậ
đ ng h m DirectAccess đ k t n i v i máy ch UAG DirectAccess và ườ ể ế
cho phép UAG DirectAccess server phân đ nh tên cho máy khách
DirectAccess.
B n có th xác đ nh m t cách d dàng vi c máy khách DirectAccess có ị ộ
bi t nó hi n đang n m trên m ng hay không b ng cách s d ng l nh sau:ế ử ụ
netshdns show state
L nh này s tr v k t qu gi ng nh th hi n trong hình 2 bên d i: ả ề ế ư ướ
Hình 2
Nh nh ng gì b n th y trong hình, v trí c a máy đ c báo cáo là bên ư ữ ượ
ngoài m ng công ty. N u máy tính đã báo cáo r ng nó n m trong m ng ế ằ ằ
công ty thì nó đã sai, khi đó b n c n ch ra t i sao nó l i báo cáo nh v y. ư ậ
Ng c l i n u máy tính đang báo cáo nó n m ngoài m ng công ty nh ng ượ ạ ế ư
s th t thì nó đang trong m ng thì b n c n ph i ch ra t i sao nó l i nó ự ậ
mình n m ngoài m ng nh v y. Trong tr ng h p sau, nguyên nhân ư ậ ườ
th ng là v n đ k t n i v i Network Location Server (NLS).ườ ề ế
Xác nh n các thi t l p c a b ng chính sách phân đ nh tên trên máy ế ậ
khách DirectAccess
Name Resolution Policy Table (NRPT) đ c s d ng b i máy khách ượ ử ụ
DirectAccess nh m phát hi n DNS server nào mà nó s d ng đ phân đ nh ử ụ
tên. Khi máy khách DirectAccess n m trong m ng n i b , NRPT s đ c ẽ ượ
t t b và ch máy ch DNS server mà máy khách s d ng là DNS server ử ụ
đ c c u hình trên NIC c a nó. M c dù v y, khi máy khách DirectAccess ượ ấ
n m ngoài m ng công ty, NRPT s t b t và đ c s d ng đ xác đ nh ự ậ ượ ử ụ
DNS server nào mà nó s s d ng đ phân đ nh các tên mi n d a trên tên ẽ ử
c n đ c phân gi i.ầ ượ
B n có th xem các thi t l p NRPT b ng cách s d ng l nh sau: ế ử ụ
netsh namespace show effectivepolicy
Hình 3
đây, trong hình 3, b n có th th y b t c tên nào trong ấ ứ
mi n corp.contoso.com s đ u đ c g i đ n DNS server t i đ a ẽ ề ượ ế
ch 2002:836b:3::836b:3, đây là đ a ch 6to4 trên UAG DirectAccess server. ị ỉ
UAG DirectAccess server đ c s d ng nh DNS server vì UAG ượ ử ụ ư
DirectAccess s d ng DNS64 làm DNS proxy cho các máy khách ử ụ
DirectAccess. L u ý tên mi nư nls.corp.contoso.com không có đ a ch DNS ị ỉ
server đ c li t cho nó, vì đây là m t tr ng h p ngo i l t các máy ch ượ ườ ệ ừ
trong mi n corp.contoso.com. Lý do cho đi u này là r ng b n không mu n ằ ạ
máy khách DirectAccess k t n i v i NLS khi nó không n m trong m ng ế ố ớ
công ty, do máy khách DirectAccess s d ng k t n i đ n NLS đ phân bi tử ụ ế ế
khi nào nó n m trong m ng n i b ! ộ ộ
Xác nh n các đ a ch IPv6 trên máy khách DirectAccess ị ỉ
Máy khách DirectAccess s d ng IPv6 đ truy n thông v i máy ch ử ụ
DirectAccess. Đó luôn là s th c. Máy khách DirectAccess cũng có th s ể ử
d ng IPv6 đ truy n thông v i các tài nguyên trên m ng n i b . Đi u này ộ ộ
s là s th c n u tài nguyên m ng n i b có th phân đ nh theo đ a ch ự ự ế
IPv6. M c dù v y, n u tài nguyên trên m ng n i b c a b n không có kh ế ộ ủ
năng này, thì UAG DirectAccess server s s d ng NAT64/DNS64 đ d ch ẽ ử
d li u IPv6 t máy khách DirectAccess sang tài nguyên IPv4 trên m ng ữ ệ
n i b . Đi u quan tr ng c n hi u đây là máy khách DirectAccess luôn s ể ở
d ng IPv6 khi k t n i v i máy ch UAG DirectAccess server. ế ố ớ
M c dù v y, do IPv6 Internet không th c s t n t i v i h u h t trong s ự ồ ế
chúng ta, do đó chúng ta c n chuy n d li u IPv6 qua m t IPv4 Internet, và ữ ệ
chúng ta có th th c hi n đi u này b ng cách s d ng các k thu t d ch ử ụ
IPv6. Máy khách DirectAccess có th s d ng m t trong ba k thu t d ch ể ử
IPv6 sau đ k t n i v i UAG DirectAccess server qua IPv4 Internet:ể ế
6to4
Teredo
IP-HTTPS
B n có th xác đ nh k thu t d ch IPv6 nào đang đ c s d ng b ng cách ượ ử ụ
s d ng l nhử ụ ipconfig /all.
thông tin tài liệu
Trong hướng dẫn này chúng tôi sẽ giới thiệu cho các bạn cách khắc phục sự cố máy khách DirectAccess qua bảy bước cơ bản.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×