Viena iš išskirtinių „Windows 10“ funkcijų yra „Always On VPN“. Taigi, kas tai yra ir kaip jūs naudojate „Always On VPN“? O kaip tada su „DirectAccess“? Atsakymas bus pateiktas kitame straipsnyje.
Kai buvo pristatytos „Windows Server 2016“ ir „Windows 10“, „Microsoft“ taip pat pristatė naują metodą, leidžiantį „Windows“ vartotojams prisijungti nuotoliniu būdu, „Always On VPN“ ( virtualus privatus tinklas ).
Kai naudojamas, VPN ryšys automatiškai užmezgamas, kai įgaliotas klientas turi aktyvų interneto ryšį. Nereikia jokio vartotojo įvesties – nebent įjungtas kelių veiksnių autentifikavimas. Nuotoliniai vartotojai turi prieigą prie duomenų ir programų vietoje, kaip ir biure darbe.
Visada įjungtas VPN pakeičia „DirectAccess“.
Nuo „Windows Server 2012“ ir „Windows 8.1“ paleidimo tinkamiausias būdas gauti nuotolinę prieigą yra naudoti „DirectAccess“. Tačiau kai kurioms organizacijoms „DirectAccess“ yra šiek tiek sudėtinga pritaikyti ir valdyti. Taigi jie pasirenka naudoti trečiųjų šalių alternatyvas, tokias kaip „Cisco AnyConnect“ arba galbūt net „LogMeIn“ .
Visada įjungtas VPN pakeičia „DirectAccess“.
„Always On VPN“ palengvina nuotolinę prieigą „Windows“ vartotojams, naudodama „Microsoft“ sprendimą, o „Microsoft“ aktyviai skatina organizacijas naudoti „Always On VPN“, o ne „DirectAccess“.
IPv4 ir IPv6 palaikymas
Vienas iš geriausių „Always On VPN“ dalykų yra tai, kad jame yra integruotas IPv4 ir IPv6 palaikymas . Kadangi „Always On VPN“ palaiko Extensible Authentication Protocol (EAP), jis taip pat leidžia naudoti kitų tipų „Microsoft“ ir trečiųjų šalių EAP kaip autentifikavimo proceso dalį. Tai apima fizinių ir virtualių intelektualiųjų kortelių arba „Windows Hello for Business“ sertifikatų palaikymą, kad atitiktų dviejų veiksnių autentifikavimo reikalavimus .
Kaip įdiegti „Always On VPN“ savo organizacijoje
Nors teigiama, kad „Always On VPN“ lengviau valdyti nei „DirectAccess“ ir jis pateikiamas kaip patogus VPN, vis tiek reikia tam tikros konfigūracijos, sąrankos ir tinklo žinių, kad būtų galima įdiegti organizacijoje. „Microsoft“ parašė diegimo vadovą. Galite kreiptis į:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...arba susisiekite su trečiąja šalimi, jei VPN serverio infrastruktūros, nuotolinės prieigos serverio ir DNS nustatymų konfigūracija jums atrodo sudėtinga.
Teigiama, kad „Always On VPN“ lengviau valdyti nei „DirectAccess“.
Azure integracija
Reikia atsiminti vieną svarbų dalyką: „Always On VPN“ yra tik „Windows 10“ skirtas sprendimas kliento pusėje. Tačiau, skirtingai nei „DirectAccess“, klientų įrenginiuose nereikia paleisti „Enterprise“ leidimo, kad būtų galima naudotis „Always On VPN“ pranašumais. „Windows 10 Professional“ ir „Windows 10 Home“ taip pat palaikomi klientai.
Nors „DirectAccess“ reikalauja „Windows“ serverių, kad galėtumėte įdiegti šią funkciją savo organizacijoje, „Always On VPN“ galima naudoti su bet kuriuo trečiosios šalies VPN įrenginiu.
Kita puiki „Always On VPN“ funkcija yra debesies integracija su „Azure Active Directory“ , kur galite pasinaudoti „Microsoft Azure Conditional Access“ pranašumais.