DirectAccess nesmí běžet na doménovém řadiči → nutnost 2. serveru.
Instalace (PowerShellem):
Install-WindowsFeature RemoteAccess -IncludeManagementTools
Perform a very basic install of Direct Access:
Vše se automaticky nastavuje pomocí Group Policy. Po nastavení na serveru je tedy nutné na klientských PC znovunačíst politiky:
gpupdate /force
Get-DaConnectionStatus
Get-DNSClientNrptPolicy
DirectAccess vyžaduje, aby veřejná síťovka, na které je publikován DirectAccess, měla nastavený Public profil. Detekci profilu zajišťuje služba NLA 1), která pokud dokáže skrz dané síťové rozhraní provést LDAP dotaz (na portu tcp/389) na doménový řadič. Pokud se to povede, je dané síťové kartě přirazen profil Domain. To se dá vyřešit zablokováním tohoto portu firewallem na straně doménového řadiče pro přístup z DirectAccess Edge serveru.
Podrobnosti o NLA: http://blogs.technet.com/b/networking/archive/2010/09/08/network-location-awareness-nla-and-how-it-relates-to-windows-firewall-profiles.aspx?Redirected=true