Jedną z wyjątkowych funkcji systemu Windows 10 jest funkcja Always On VPN. Więc co to jest i jak korzystać z Always On VPN? A co z DirectAccess? Odpowiedź będzie w następnym artykule.
Wraz z wprowadzeniem systemów Windows Server 2016 i Windows 10 firma Microsoft wprowadziła także nowe podejście, umożliwiające użytkownikom systemu Windows zdalne łączenie się, Always On VPN ( wirtualna sieć prywatna ).
Podczas używania połączenie VPN jest ustanawiane automatycznie, gdy autoryzowany klient ma aktywne połączenie z Internetem. Nie jest wymagane żadne działanie użytkownika, chyba że włączone jest uwierzytelnianie wieloskładnikowe. Użytkownicy zdalni mają dostęp do danych i aplikacji lokalnie, tak samo jak w biurze w pracy.
Always On VPN zastępuje DirectAccess
Od czasu premiery systemów Windows Server 2012 i Windows 8.1 preferowanym sposobem uzyskania zdalnego dostępu jest użycie funkcji DirectAccess. Jednak w przypadku niektórych organizacji funkcja DirectAccess jest nieco trudna do zastosowania i zarządzania. Decydują się więc na korzystanie z alternatyw innych firm, takich jak Cisco AnyConnect, a może nawet LogMeIn .

Always On VPN zastępuje DirectAccess
Always On VPN ułatwia zdalny dostęp użytkownikom systemu Windows dzięki własnemu rozwiązaniu firmy Microsoft, a Microsoft aktywnie zachęca organizacje do korzystania z Always On VPN zamiast DirectAccess.
Wsparcie dla IPv4 i IPv6
Jedną z największych zalet Always On VPN jest to, że ma wbudowaną obsługę zarówno IPv4, jak i IPv6 . Ponieważ funkcja Always On VPN obsługuje protokół Extensible Authentication Protocol (EAP), umożliwia także korzystanie z innych typów protokołów EAP firmy Microsoft i innych firm w ramach procesu uwierzytelniania. Obejmuje to obsługę fizycznych i wirtualnych kart inteligentnych lub certyfikatów Windows Hello dla firm w celu spełnienia wymagań uwierzytelniania dwuskładnikowego .
Jak wdrożyć Always On VPN w Twojej organizacji
Chociaż mówi się, że usługa Always On VPN jest łatwiejsza w zarządzaniu niż DirectAccess i jest przedstawiana jako przyjazna dla użytkownika sieć VPN, nadal wymaga pewnej wiedzy na temat konfiguracji, konfiguracji i sieci, aby wdrożyć ją w organizacji. Firma Microsoft napisała przewodnik wdrażania. Możesz odwołać się do:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...lub skontaktuj się z firmą zewnętrzną, jeśli konfiguracja infrastruktury serwerów VPN, serwera dostępu zdalnego i ustawień DNS wydaje Ci się nieco przytłaczająca.
![Dowiedz się o funkcji Always On VPN w systemie Windows 10 Dowiedz się o funkcji Always On VPN w systemie Windows 10]()
Mówi się, że Always On VPN jest łatwiejszy w zarządzaniu niż DirectAccess
Integracja z Azurem
Należy pamiętać o jednej ważnej rzeczy: Always On VPN to rozwiązanie działające wyłącznie w systemie Windows 10 po stronie klienta. Jednak w przeciwieństwie do funkcji DirectAccess urządzenia klienckie nie muszą uruchamiać wersji Enterprise, aby móc korzystać z funkcji Always On VPN. Obsługiwani są także klienci z systemem Windows 10 Professional i Windows 10 Home.
Chociaż funkcja DirectAccess wymaga serwerów Windows, aby można było wdrożyć tę funkcję w organizacji, funkcji Always On VPN można używać z dowolnym urządzeniem VPN innej firmy.
Kolejną fajną funkcją Always On VPN jest integracja chmury z Azure Active Directory , gdzie można skorzystać z dostępu warunkowego Microsoft Azure.