Una dintre caracteristicile remarcabile ale Windows 10 este Always On VPN. Deci, ce este și cum folosești Always On VPN? Atunci cum rămâne cu DirectAccess? Răspunsul va fi în articolul următor.
Când au fost introduse Windows Server 2016 și Windows 10, Microsoft a introdus și o nouă abordare, permițând utilizatorilor Windows să se conecteze de la distanță, Always On VPN ( Rețea privată virtuală ).
Când este utilizată, o conexiune VPN este stabilită automat ori de câte ori un client autorizat are o conexiune la Internet activă. Nu este necesară introducerea utilizatorului - cu excepția cazului în care este activată autentificarea cu mai mulți factori. Utilizatorii de la distanță au acces la date și aplicații on-premise, la fel cum ar face-o la birou la serviciu.
Always On VPN înlocuiește DirectAccess
De la lansarea Windows Server 2012 și Windows 8.1, modalitatea preferată de a obține acces la distanță este utilizarea DirectAccess. Cu toate acestea, DirectAccess este puțin dificil de aplicat și gestionat pentru unele organizații. Așa că aleg să folosească alternative terțe, cum ar fi Cisco AnyConnect sau poate chiar LogMeIn .

Always On VPN înlocuiește DirectAccess
Always On VPN facilitează accesul de la distanță pentru utilizatorii Windows cu propria soluție Microsoft - iar Microsoft încurajează în mod activ organizațiile să folosească Always On VPN în loc de DirectAccess.
Suport pentru IPv4 și IPv6
Unul dintre lucrurile grozave despre Always On VPN este că are suport încorporat atât pentru IPv4, cât și pentru IPv6 . Deoarece Always On VPN acceptă Extensible Authentication Protocol (EAP), permite, de asemenea, utilizarea altor tipuri de Microsoft și EAP-uri terță parte ca parte a procesului de autentificare. Aceasta include suport pentru carduri inteligente fizice și virtuale sau certificate Windows Hello for Business pentru a îndeplini cerințele de autentificare cu doi factori .
Cum să implementați Always On VPN în organizația dvs
Deși se spune că Always On VPN este mai ușor de gestionat decât DirectAccess și este prezentat ca un VPN ușor de utilizat, totuși necesită anumite cunoștințe de configurare, configurare și rețea pentru a fi implementat într-o poziție de organizație. Microsoft a scris un ghid de implementare. Te poți referi la:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...sau contactați o terță parte, dacă configurația infrastructurii serverului VPN, a serverului de acces la distanță și a setărilor DNS sună puțin copleșitor pentru dvs.
![Aflați despre caracteristica Always On VPN pe Windows 10 Aflați despre caracteristica Always On VPN pe Windows 10]()
Se spune că Always On VPN este mai ușor de gestionat decât DirectAccess
Integrare Azure
Există un lucru important de reținut: Always On VPN este o soluție doar pentru Windows 10 pe partea client. Cu toate acestea, spre deosebire de DirectAccess, dispozitivele client nu trebuie să ruleze ediția Enterprise pentru a profita de Always On VPN. Windows 10 Professional și Windows 10 Home sunt, de asemenea, clienți acceptați.
În timp ce DirectAccess necesită servere Windows înainte de a putea implementa această caracteristică în organizația dvs., Always On VPN poate fi utilizat cu orice dispozitiv VPN terță parte.
O altă caracteristică interesantă a Always On VPN este integrarea sa în cloud cu Azure Active Directory , unde puteți profita de Microsoft Azure Conditional Access.