A Windows 10 egyik kiemelkedő funkciója az Always On VPN. Tehát mi ez, és hogyan használja az Always On VPN-t? Akkor mi a helyzet a DirectAccessszel? A válasz a következő cikkben lesz.
A Windows Server 2016 és a Windows 10 bemutatásakor a Microsoft egy új megközelítést is bevezetett, lehetővé téve a Windows-felhasználók számára a távoli csatlakozást, az Always On VPN-t ( Virtual Private Network ).
Használat közben a VPN-kapcsolat automatikusan létrejön, amikor egy jogosult ügyfél aktív internetkapcsolattal rendelkezik. Nincs szükség felhasználói bevitelre – hacsak nincs engedélyezve a többtényezős hitelesítés. A távoli felhasználók helyszíni hozzáférést kapnak az adatokhoz és alkalmazásokhoz, akárcsak az irodában a munkahelyükön.
Az Always On VPN a DirectAccess helyébe lép
A Windows Server 2012 és a Windows 8.1 megjelenése óta a távoli hozzáférés előnyben részesített módja a DirectAccess használata. A DirectAccess alkalmazása és kezelése azonban néhány szervezet számára kissé nehézkes. Ezért úgy döntenek, hogy harmadik féltől származó alternatívákat használnak, mint például a Cisco AnyConnect vagy akár a LogMeIn .
Az Always On VPN a DirectAccess helyébe lép
Az Always On VPN megkönnyíti a távoli hozzáférést a Windows-felhasználók számára a Microsoft saját megoldásával – a Microsoft pedig aktívan arra ösztönzi a szervezeteket, hogy a DirectAccess helyett használják az Always On VPN-t.
IPv4 és IPv6 támogatása
Az Always On VPN egyik nagyszerű tulajdonsága, hogy beépített támogatással rendelkezik mind az IPv4, mind az IPv6 számára . Mivel az Always On VPN támogatja az Extensible Authentication Protocolt (EAP), lehetővé teszi más típusú Microsoft és harmadik fél EAP-k használatát is a hitelesítési folyamat részeként. Ez magában foglalja a fizikai és virtuális intelligens kártyák vagy a Windows Hello for Business tanúsítványok támogatását a kéttényezős hitelesítési követelmények teljesítése érdekében .
Az Always On VPN telepítése a szervezetben
Bár az Always On VPN állítólag könnyebben kezelhető, mint a DirectAccess, és felhasználóbarát VPN-ként mutatják be, ennek ellenére bizonyos konfigurációs, beállítási és hálózati ismeretek szükségesek ahhoz, hogy egy szervezeti pozícióban elhelyezhető legyen. A Microsoft írt egy telepítési útmutatót. A következőkre hivatkozhat:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...vagy forduljon harmadik félhez, ha a VPN-kiszolgáló infrastruktúrájának, a távelérési kiszolgálónak és a DNS-beállításoknak a konfigurálása kissé túlzónak tűnik.
Az Always On VPN állítólag könnyebben kezelhető, mint a DirectAccess
Azure integráció
Egy fontos dolgot ne felejtsen el: az Always On VPN egy csak Windows 10 rendszerhez használható megoldás az ügyféloldalon. A DirectAccess szolgáltatással ellentétben azonban az ügyféleszközöknek nem kell Enterprise kiadást futtatniuk az Always On VPN előnyeinek kihasználásához. A Windows 10 Professional és a Windows 10 Home is támogatott kliens.
Míg a DirectAcceshez Windows-kiszolgálókra van szükség ahhoz, hogy üzembe helyezhesse ezt a szolgáltatást a szervezetben, az Always On VPN bármely harmadik fél VPN-készülékével használható.
Az Always On VPN másik nagyszerű funkciója a felhőalapú integráció az Azure Active Directoryval , ahol kihasználhatja a Microsoft Azure Conditional Access előnyeit.