Come disabilitare DirectAccess per un programma / sito Web specifico?


0

Stiamo testando DirectAccess e stiamo riscontrando problemi con un'applicazione web principale che usiamo chiamata AMS360.

Da quello che posso dire, AMS360 utilizza un'applicazione .net come back-end per l'utilizzo dell'applicazione web, richiedendo in tal modo un'installazione locale sulle macchine di lavoro e l'utilizzo obbligatorio di Internet Explorer.

Quando DirectAccess è Not Configured, AMS360 funziona bene.

Quando DirectAccess è Configured and Disabled, ovvero la macchina è collegata localmente alla intranet, AMS360 funziona correttamente.

Quando DirectAccess è Configured and Enabled, ovvero la macchina è connessa alla rete pubblica, AMS360 non funziona più.

Non ho idea se sia possibile, ma è possibile che DirectAccess non esegua nulla quando viene eseguita questa applicazione locale e / o quando vengono inviate richieste a / da questo sito Web?

Tutto il resto funziona correttamente quando DirectAccess è configurato e le macchine possono accedere alle condivisioni locali in remoto e la "VPN sempre attiva" funziona, ma questo programma chiave che utilizziamo non è compatibile né supportato per funzionare con DirectAccess e mi chiedo se potrebbe essere una soluzione suggerita per questo scenario.

Risposte:


0

L'accesso diretto utilizza la tabella dei criteri di risoluzione dei nomi per decidere come parte del processo di routing.

Se il dominio di destinazione correlato all'AMS360 è associato a un nome di dominio che il NRPT menziona come necessario per attraversare il tunnel DA, lo farà.

Pertanto, per creare eccezioni, potrebbe essere necessario eseguire acquisizioni per capire quali nomi specifici vengono utilizzati per questa applicazione / sito. Quindi aggiusti le tue politiche DA per impostare le eccezioni di esclusione per quei domini.

I comandi netsh namespace show effectivepolicy e netsh namespace show policy ti consentirà di ispezionare la politica dal tuo cliente.


Grazie, questo è quello che sto cercando ma non ho trovato un'impostazione che funzioni. Dovrei anche notare che con il DCA installato e il GPO per consentire al client di Use local DNS resolution, l'utilizzo della risoluzione DNS locale consente all'AMS360 di funzionare. Avrò bisogno di guardare di nuovo alla cattura.
Jens Bodal

Ho aggiunto tutte le eccezioni che posso vedere per tutte le query DNS e ancora non riesco a far funzionare correttamente questo sito con DA abilitato. Il sito si connette a ams360.com , quindi l'utente effettua il login, seleziona un cliente, quindi carica un oggetto da lì. Questo dovrebbe iniziare un programma locale chiamato woorkstationcoordinator.exe che si connette a http://ws.ams360.com, tuttavia, quando DA è abilitato, questo programma non riesce a caricare. Sono arrivato al punto di aggiungere il /16 maschera di rete per l'intero blocco IP, ma ancora non andare.
Jens Bodal
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.