Jednou z vynikajúcich funkcií systému Windows 10 je Always On VPN. Čo to teda je a ako používate Always On VPN? Čo potom DirectAccess? Odpoveď bude v nasledujúcom článku.
Keď boli predstavené systémy Windows Server 2016 a Windows 10, spoločnosť Microsoft tiež predstavila nový prístup, ktorý používateľom systému Windows umožňuje pripojiť sa na diaľku, Always On VPN ( Virtual Private Network ).
Pri používaní sa pripojenie VPN automaticky vytvorí vždy, keď má autorizovaný klient aktívne internetové pripojenie. Nevyžaduje sa žiadny vstup používateľa – pokiaľ nie je povolené viacfaktorové overenie. Vzdialení používatelia majú prístup k údajom a aplikáciám na mieste, rovnako ako v kancelárii v práci.
Always On VPN nahrádza DirectAccess
Od spustenia systémov Windows Server 2012 a Windows 8.1 je preferovaným spôsobom získania vzdialeného prístupu používanie DirectAccess. DirectAccess je však pre niektoré organizácie trochu ťažké aplikovať a spravovať. Preto sa rozhodnú použiť alternatívy tretích strán, ako je Cisco AnyConnect alebo možno dokonca LogMeIn .

Always On VPN nahrádza DirectAccess
Služba Always On VPN uľahčuje používateľom systému Windows vzdialený prístup pomocou vlastného riešenia od spoločnosti Microsoft – a spoločnosť Microsoft aktívne povzbudzuje organizácie, aby namiesto DirectAccess používali Always On VPN.
Podpora pre IPv4 a IPv6
Jednou zo skvelých vecí na Always On VPN je, že má vstavanú podporu pre IPv4 aj IPv6 . Pretože Always On VPN podporuje Extensible Authentication Protocol (EAP), umožňuje aj používanie iných typov EAP od spoločnosti Microsoft a tretích strán ako súčasť procesu overovania. Zahŕňa to podporu fyzických a virtuálnych čipových kariet alebo certifikátov Windows Hello for Business na splnenie požiadaviek dvojfaktorovej autentifikácie .
Ako nasadiť Always On VPN vo vašej organizácii
Aj keď sa hovorí, že Always On VPN je ľahšie spravovateľné ako DirectAccess a prezentuje sa ako užívateľsky prívetivá VPN, stále si vyžaduje určité znalosti konfigurácie, nastavenia a siete, aby sa mohla v organizácii nasadiť. Spoločnosť Microsoft napísala príručku nasadenia. Môžete sa odvolať na:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...alebo kontaktujte tretiu stranu, ak sa vám zdá konfigurácia serverovej infraštruktúry VPN, servera vzdialeného prístupu a nastavenia DNS trochu zdĺhavá.

Hovorí sa, že Always On VPN sa spravuje jednoduchšie ako DirectAccess
Integrácia Azure
Je tu jedna dôležitá vec, ktorú si treba zapamätať: Always On VPN je riešenie iba pre Windows 10 na strane klienta. Na rozdiel od DirectAccess však klientske zariadenia nemusia používať edíciu Enterprise, aby mohli využívať výhody Always On VPN. Podporovanými klientmi sú aj Windows 10 Professional a Windows 10 Home.
Zatiaľ čo DirectAccess vyžaduje pred nasadením tejto funkcie vo vašej organizácii servery Windows, Always On VPN možno použiť s akýmkoľvek zariadením VPN tretej strany.
Ďalšou skvelou funkciou Always On VPN je jej cloudová integrácia s Azure Active Directory , kde môžete využiť výhody Microsoft Azure Conditional Access.