Salah satu ciri cemerlang Windows 10 ialah Always On VPN. Jadi apakah itu dan bagaimana anda menggunakan Always On VPN? Kemudian bagaimana pula dengan DirectAccess? Jawapannya akan ada dalam artikel berikut.
Apabila Windows Server 2016 dan Windows 10 diperkenalkan, Microsoft turut memperkenalkan pendekatan baharu, membolehkan pengguna Windows menyambung dari jauh, Always On VPN ( Virtual Private Network ).
Apabila digunakan, sambungan VPN diwujudkan secara automatik apabila pelanggan yang dibenarkan mempunyai sambungan Internet yang aktif. Tiada input pengguna diperlukan - melainkan pengesahan berbilang faktor didayakan. Pengguna jauh mempunyai akses kepada data dan aplikasi di premis, sama seperti mereka di pejabat di tempat kerja.
Always On VPN menggantikan DirectAccess
Sejak pelancaran Windows Server 2012 dan Windows 8.1, cara pilihan untuk mendapatkan akses jauh ialah menggunakan DirectAccess. Walau bagaimanapun, DirectAccess agak sukar untuk digunakan dan diurus untuk sesetengah organisasi. Jadi mereka memilih untuk menggunakan alternatif pihak ketiga seperti Cisco AnyConnect atau mungkin juga LogMeIn .

Always On VPN menggantikan DirectAccess
VPN Always On menjadikan akses jauh lebih mudah untuk pengguna Windows dengan penyelesaian Microsoft sendiri - dan Microsoft secara aktif menggalakkan organisasi untuk menggunakan VPN Always On dan bukannya DirectAccess.
Sokongan untuk IPv4 dan IPv6
Salah satu perkara hebat tentang Always On VPN ialah ia mempunyai sokongan terbina dalam untuk kedua-dua IPv4 dan IPv6 . Oleh kerana VPN Sentiasa Dihidupkan menyokong Protokol Pengesahan Boleh Diperluas (EAP), ia juga membenarkan penggunaan jenis Microsoft dan EAP pihak ketiga yang lain sebagai sebahagian daripada proses pengesahan. Ini termasuk sokongan untuk kad pintar fizikal dan maya atau sijil Windows Hello for Business untuk memenuhi keperluan pengesahan dua faktor .
Cara menggunakan VPN Sentiasa Hidup dalam organisasi anda
Walaupun VPN Always On dikatakan lebih mudah untuk diurus berbanding DirectAccess dan dipersembahkan sebagai VPN mesra pengguna, ia masih memerlukan beberapa konfigurasi, persediaan dan pengetahuan rangkaian untuk digunakan dalam kedudukan organisasi. Microsoft telah menulis panduan penggunaan. Anda boleh merujuk kepada:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...atau hubungi pihak ketiga, jika konfigurasi infrastruktur pelayan VPN, pelayan akses jauh dan tetapan DNS kedengaran agak menggembirakan untuk anda.
![Ketahui tentang ciri VPN Sentiasa Hidup pada Windows 10 Ketahui tentang ciri VPN Sentiasa Hidup pada Windows 10]()
VPN Always On dikatakan lebih mudah untuk diurus berbanding DirectAccess
Penyepaduan Azure
Terdapat satu perkara penting yang perlu diingat: Sentiasa Hidup VPN ialah penyelesaian Windows 10 sahaja pada bahagian klien. Walau bagaimanapun, tidak seperti DirectAccess, peranti pelanggan tidak perlu menjalankan edisi Perusahaan untuk memanfaatkan VPN Sentiasa Dihidupkan. Windows 10 Professional dan Windows 10 Home juga merupakan pelanggan yang disokong.
Walaupun DirectAccess memerlukan pelayan Windows sebelum anda boleh menggunakan ciri ini dalam organisasi anda, VPN Sentiasa Hidup boleh digunakan dengan mana-mana perkakas VPN pihak ketiga.
Satu lagi ciri hebat VPN Always On ialah penyepaduan awannya dengan Azure Active Directory , di mana anda boleh memanfaatkan Microsoft Azure Conditional Access.