En af de fremragende funktioner i Windows 10 er Always On VPN. Så hvad er det, og hvordan bruger du Always On VPN? Hvad så med DirectAccess? Svaret vil være i den følgende artikel.
Da Windows Server 2016 og Windows 10 blev introduceret, introducerede Microsoft også en ny tilgang, der gjorde det muligt for Windows-brugere at oprette forbindelse via fjernadgang, Always On VPN ( Virtual Private Network ).
Når den er i brug, oprettes der automatisk en VPN-forbindelse, når en autoriseret klient har en aktiv internetforbindelse. Der kræves ingen brugerinput - medmindre multifaktorgodkendelse er aktiveret. Fjernbrugere har adgang til data og applikationer på stedet, ligesom de ville have på kontoret på arbejdet.
Always On VPN erstatter DirectAccess
Siden lanceringen af Windows Server 2012 og Windows 8.1 er den foretrukne måde at få fjernadgang på at bruge DirectAccess. DirectAccess er dog lidt svært at anvende og administrere for nogle organisationer. Så de vælger at bruge tredjepartsalternativer som Cisco AnyConnect eller måske endda LogMeIn .

Always On VPN erstatter DirectAccess
Always On VPN gør fjernadgang lettere for Windows-brugere med Microsofts egen løsning – og Microsoft opfordrer aktivt organisationer til at bruge Always On VPN i stedet for DirectAccess.
Understøttelse af IPv4 og IPv6
En af de fantastiske ting ved Always On VPN er, at den har indbygget understøttelse af både IPv4 og IPv6 . Fordi Always On VPN understøtter Extensible Authentication Protocol (EAP), tillader den også brugen af andre typer Microsoft og tredjeparts EAP'er som en del af godkendelsesprocessen. Dette inkluderer understøttelse af fysiske og virtuelle chipkort eller Windows Hello for Business-certifikater for at opfylde to-faktor-godkendelseskrav .
Sådan implementerer du Always On VPN i din organisation
Selvom Always On VPN siges at være nemmere at administrere end DirectAccess og præsenteres som en brugervenlig VPN, kræver det stadig en vis konfiguration, opsætning og netværksviden at implementere i en organisation. Microsoft har skrevet en installationsvejledning. Du kan henvise til:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...eller kontakt en tredjepart, hvis konfigurationen af VPN-serverinfrastrukturen, fjernadgangsserveren og DNS-indstillingerne lyder en smule overvældende for dig.

Always On VPN siges at være nemmere at administrere end DirectAccess
Azure integration
Der er én vigtig ting at huske: Always On VPN er kun en Windows 10-løsning på klientsiden. Men i modsætning til DirectAccess behøver klientenheder ikke at køre Enterprise-udgaven for at drage fordel af Always On VPN. Windows 10 Professional og Windows 10 Home er også understøttede klienter.
Mens DirectAccess kræver Windows-servere, før du kan implementere denne funktion i din organisation, kan Always On VPN bruges med enhver tredjeparts VPN-enhed.
En anden cool funktion ved Always On VPN er dens cloud-integration med Azure Active Directory , hvor du kan drage fordel af Microsoft Azure Conditional Access.