Една от изключителните характеристики на Windows 10 е Always On VPN. И така, какво е това и как използвате Always On VPN? Тогава какво да кажем за DirectAccess? Отговорът ще бъде в следващата статия.
Когато бяха представени Windows Server 2016 и Windows 10, Microsoft представи и нов подход, позволяващ на потребителите на Windows да се свързват дистанционно, Always On VPN ( виртуална частна мрежа ).
Когато се използва, VPN връзката се установява автоматично, когато оторизиран клиент има активна интернет връзка. Не се изисква въвеждане от потребителя - освен ако не е активирано многофакторно удостоверяване. Отдалечените потребители имат достъп до данни и приложения на място, точно както биха в офиса на работа.
Always On VPN замества DirectAccess
От стартирането на Windows Server 2012 и Windows 8.1, предпочитаният начин за получаване на отдалечен достъп е използването на DirectAccess. DirectAccess обаче е малко труден за прилагане и управление за някои организации. Така че те избират да използват алтернативи на трети страни като Cisco AnyConnect или може би дори LogMeIn .

Always On VPN замества DirectAccess
Always On VPN улеснява отдалечения достъп за потребителите на Windows със собственото решение на Microsoft – и Microsoft активно насърчава организациите да използват Always On VPN вместо DirectAccess.
Поддръжка на IPv4 и IPv6
Едно от страхотните неща за Always On VPN е, че има вградена поддръжка както за IPv4, така и за IPv6 . Тъй като Always On VPN поддържа Extensible Authentication Protocol (EAP), той също така позволява използването на други видове EAP на Microsoft и трети страни като част от процеса на удостоверяване. Това включва поддръжка за физически и виртуални смарт карти или Windows Hello for Business сертификати, за да отговарят на изискванията за двуфакторно удостоверяване .
Как да внедрите Always On VPN във вашата организация
Въпреки че се казва, че Always On VPN е по-лесен за управление от DirectAccess и е представен като удобен за потребителя VPN, той все още изисква известни познания за конфигуриране, настройка и работа в мрежа, за да се разположи в организация. Microsoft е написал ръководство за внедряване. Можете да се обърнете към:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...или се свържете с трета страна, ако конфигурацията на инфраструктурата на VPN сървъра, сървъра за отдалечен достъп и настройките на DNS звучи малко непосилно за вас.

Твърди се, че Always On VPN е по-лесен за управление от DirectAccess
Интеграция на Azure
Има едно важно нещо, което трябва да запомните: Always On VPN е решение само за Windows 10 от страна на клиента. Въпреки това, за разлика от DirectAccess, клиентските устройства не трябва да работят с Enterprise Edition, за да се възползват от Always On VPN. Windows 10 Professional и Windows 10 Home също се поддържат клиенти.
Докато DirectAccess изисква сървъри на Windows, преди да можете да внедрите тази функция във вашата организация, Always On VPN може да се използва с всяко VPN устройство на трета страна.
Друга страхотна функция на Always On VPN е облачната интеграция с Azure Active Directory , където можете да се възползвате от Microsoft Azure Conditional Access.