Windows Server 2012 R2 を使用した DirectAccess の実装に取り組んでいます。
DA サーバーは、ファイアウォールの背後にある単一の NIC であり、TCP/443 が IPHTTPS 用に転送されます。
最初のテスト/セットアップ中に、認証にユーザー名/パスワード (コンピューター アカウント) を使用して、Windows 8.1 クライアント用に厳密にセットアップしました。すべてが美しく機能しました。
テストを Windows 7 クライアントに拡張するために、認証に証明書を使用するように DA を構成しました。過去 2 年間に必要だった他のすべての機能に対して適切に機能する内部 PKI インフラストラクチャがあります。
Windows 7 クライアントは、DirectAccess Connectivity Assistant を使用して接続し、美しく動作します。ただし、Windows 8.1 クライアントはできません。
証明書を確認しましたが、すべて問題ないようです。DirectAccess Troubleshooter を使用すると、DA IPHTTPS URL に正常に接続されていることがわかりますが、内部リソースにはアクセスできません。内部 DCE アドレス x:y:z::1 および x:y:z::2 に ping を実行できます。私の理解では、ネットワーク内の DA サーバーです。
これをトラブルシューティングするための追加のツールはありますか? Win8クライアントだけが証明書に接続しない理由を判断するために、誰かが私を正しい方向に向けることができますか?