Yksi Windows 10: n erinomaisista ominaisuuksista on Always On VPN. Joten mikä se on ja miten käytät Always On VPN:ää? Entä sitten DirectAccess? Vastaus löytyy seuraavasta artikkelista.
Kun Windows Server 2016 ja Windows 10 esiteltiin, Microsoft esitteli myös uuden lähestymistavan, jonka avulla Windows-käyttäjät voivat muodostaa etäyhteyden, Always On VPN ( Virtual Private Network ).
Käytön aikana VPN-yhteys muodostetaan automaattisesti aina, kun valtuutetulla asiakkaalla on aktiivinen Internet-yhteys. Käyttäjän syöttöä ei tarvita – ellei monitekijätodennusta ole käytössä. Etäkäyttäjillä on pääsy tietoihin ja sovelluksiin paikan päällä, aivan kuten toimistossa töissä.
Always On VPN korvaa DirectAccessin
Windows Server 2012:n ja Windows 8.1:n julkaisusta lähtien suositeltu tapa saada etäkäyttö on käyttää DirectAccessia. DirectAccessia on kuitenkin hieman vaikea käyttää ja hallita joissain organisaatioissa. Joten he päättävät käyttää kolmannen osapuolen vaihtoehtoja, kuten Cisco AnyConnect tai ehkä jopa LogMeIn .

Always On VPN korvaa DirectAccessin
Always On VPN helpottaa Windows-käyttäjien etäkäyttöä Microsoftin omalla ratkaisulla – ja Microsoft kannustaa organisaatioita aktiivisesti käyttämään Always On VPN:ää DirectAccessin sijaan.
Tuki IPv4:lle ja IPv6:lle
Yksi Always On VPN:n hienoista asioista on, että siinä on sisäänrakennettu tuki sekä IPv4:lle että IPv6:lle . Koska Always On VPN tukee Extensible Authentication Protocol (EAP) -protokollaa, se sallii myös muun tyyppisten Microsoftin ja kolmannen osapuolen EAP:iden käytön osana todennusprosessia. Tämä sisältää tuen fyysisille ja virtuaalisille älykorteille tai Windows Hello for Business -varmenteille, jotka täyttävät kaksivaiheisen todennusvaatimukset .
Kuinka ottaa Always On VPN käyttöön organisaatiossasi
Vaikka Always On VPN:n sanotaan olevan helpompi hallita kuin DirectAccessia ja se esitetään käyttäjäystävällisenä VPN:nä, se vaatii silti jonkin verran konfigurointia, asennusta ja verkkotietoa ottaakseen käyttöön organisaatiossa. Microsoft on kirjoittanut käyttöönottooppaan. Voit viitata:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...tai ota yhteyttä kolmanteen osapuoleen, jos VPN-palvelininfrastruktuurin, etäkäyttöpalvelimen ja DNS-asetusten määritykset kuulostaa hieman ylivoimaiselta.

Always On VPN:n sanotaan olevan helpompi hallita kuin DirectAccess
Azure-integraatio
On muistettava yksi tärkeä asia: Always On VPN on vain Windows 10 -ratkaisu asiakaspuolella. Toisin kuin DirectAccess, asiakaslaitteiden ei kuitenkaan tarvitse suorittaa Enterprise-versiota voidakseen hyödyntää Always On VPN -palvelua. Windows 10 Professional ja Windows 10 Home ovat myös tuettuja asiakkaita.
Vaikka DirectAccess vaatii Windows-palvelimia, ennen kuin voit ottaa tämän ominaisuuden käyttöön organisaatiossasi, Always On VPN:ää voidaan käyttää minkä tahansa kolmannen osapuolen VPN-laitteen kanssa.
Toinen Always On VPN:n hieno ominaisuus on sen pilviintegraatio Azure Active Directoryn kanssa , jossa voit hyödyntää Microsoft Azure Conditional Accessia.