Ena od izjemnih funkcij sistema Windows 10 je Always On VPN. Torej, kaj je to in kako uporabljate Always On VPN? Kaj pa potem DirectAccess? Odgovor bo v naslednjem članku.
Ko sta bila predstavljena Windows Server 2016 in Windows 10, je Microsoft predstavil tudi nov pristop, ki uporabnikom sistema Windows omogoča povezovanje na daljavo, Always On VPN ( Virtual Private Network ).
Ko je v uporabi, se povezava VPN samodejno vzpostavi, kadar ima pooblaščeni odjemalec aktivno internetno povezavo. Uporabniški vnos ni potreben – razen če je omogočeno večfaktorsko preverjanje pristnosti. Oddaljeni uporabniki imajo dostop do podatkov in aplikacij na mestu uporabe, tako kot bi imeli v pisarni v službi.
Always On VPN nadomešča DirectAccess
Od izdaje Windows Server 2012 in Windows 8.1 je najprimernejši način za pridobitev oddaljenega dostopa uporaba DirectAccess. Vendar je DirectAccess nekoliko težko uporabljati in upravljati za nekatere organizacije. Zato se odločijo za uporabo alternativ tretjih oseb, kot je Cisco AnyConnect ali morda celo LogMeIn .

Always On VPN nadomešča DirectAccess
Always On VPN olajša oddaljeni dostop za uporabnike sistema Windows z Microsoftovo lastno rešitvijo – in Microsoft dejavno spodbuja organizacije k uporabi Always On VPN namesto DirectAccess.
Podpora za IPv4 in IPv6
Ena od odličnih stvari pri Always On VPN je, da ima vgrajeno podporo za IPv4 in IPv6 . Ker Always On VPN podpira protokol Extensible Authentication Protocol (EAP), omogoča tudi uporabo drugih vrst EAP-jev Microsoft in tretjih oseb kot del postopka preverjanja pristnosti. To vključuje podporo za fizične in virtualne pametne kartice ali potrdila Windows Hello for Business za izpolnjevanje zahtev dvostopenjskega preverjanja pristnosti .
Kako uvesti Always On VPN v vaši organizaciji
Čeprav naj bi bilo Always On VPN lažje upravljati kot DirectAccess in je predstavljeno kot uporabniku prijazen VPN, še vedno zahteva nekaj znanja o konfiguraciji, nastavitvah in omrežju za uvedbo v organizaciji. Microsoft je napisal vodnik za uvajanje. Lahko se sklicujete na:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...ali pa se obrnite na tretjo osebo, če se vam konfiguracija infrastrukture strežnika VPN, strežnika za oddaljeni dostop in nastavitev DNS zdijo nekoliko preobremenjeni.

Always On VPN naj bi bil lažji za upravljanje kot DirectAccess
Integracija Azure
Zapomniti si morate eno pomembno stvar: Always On VPN je rešitev samo za Windows 10 na strani odjemalca. Vendar za razliko od DirectAccess odjemalskim napravam ni treba izvajati izdaje Enterprise, da bi lahko izkoristile prednost Always On VPN. Windows 10 Professional in Windows 10 Home sta tudi podprta odjemalca.
Medtem ko DirectAccess zahteva strežnike Windows, preden lahko uvedete to funkcijo v svoji organizaciji, lahko Always On VPN uporabljate s katero koli napravo VPN tretje osebe.
Druga kul funkcija Always On VPN je njegova integracija v oblak z Azure Active Directory , kjer lahko izkoristite pogojni dostop Microsoft Azure.