Windows 10'un öne çıkan özelliklerinden biri de Always On VPN'dir. Peki nedir ve Always On VPN'i nasıl kullanıyorsunuz? Peki DirectAccess'e ne dersiniz? Cevabı bir sonraki makalede olacak.
Windows Server 2016 ve Windows 10 piyasaya sürüldüğünde Microsoft, Windows kullanıcılarının uzaktan bağlanmalarına olanak tanıyan yeni bir yaklaşımı da tanıttı: Always On VPN ( Sanal Özel Ağ ).
Kullanımdayken, yetkili bir istemcinin etkin bir İnternet bağlantısı olduğunda otomatik olarak bir VPN bağlantısı kurulur. Çok faktörlü kimlik doğrulama etkinleştirilmediği sürece kullanıcı girişi gerekmez. Uzak kullanıcılar, tıpkı işyerindeki ofiste olduğu gibi şirket içi verilere ve uygulamalara erişebilir.
Always On VPN DirectAccess'in yerini alıyor
Windows Server 2012 ve Windows 8.1'in piyasaya sürülmesinden bu yana , uzaktan erişim elde etmenin tercih edilen yolu DirectAccess'i kullanmaktır. Ancak DirectAccess'in bazı kuruluşlar için uygulanması ve yönetilmesi biraz zordur. Bu nedenle Cisco AnyConnect ve hatta LogMeIn gibi üçüncü taraf alternatiflerini kullanmayı tercih ediyorlar .

Always On VPN DirectAccess'in yerini alıyor
Always On VPN, Microsoft'un kendi çözümüyle Windows kullanıcıları için uzaktan erişimi kolaylaştırır ve Microsoft, kuruluşları DirectAccess yerine Always On VPN kullanmaya aktif olarak teşvik etmektedir.
IPv4 ve IPv6 desteği
Always On VPN'in harika yanlarından biri hem IPv4 hem de IPv6 için yerleşik desteğe sahip olmasıdır . Always On VPN, Genişletilebilir Kimlik Doğrulama Protokolü'nü (EAP) desteklediğinden, kimlik doğrulama sürecinin bir parçası olarak diğer Microsoft türlerinin ve üçüncü taraf EAP'lerin kullanılmasına da izin verir. Buna, iki faktörlü kimlik doğrulama gereksinimlerini karşılamak için fiziksel ve sanal akıllı kartlar veya Windows Hello for Business sertifikaları desteği de dahildir .
Kuruluşunuzda Always On VPN'i nasıl dağıtabilirsiniz?
Her ne kadar Always On VPN'in yönetiminin DirectAccess'ten daha kolay olduğu söylense ve kullanıcı dostu bir VPN olarak sunulsa da, bir kuruluşta dağıtmak için yine de bazı yapılandırma, kurulum ve ağ bilgisi gerektirir. Microsoft bir dağıtım kılavuzu yazmıştır. Şuraya başvurabilirsiniz:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
...veya VPN sunucusu altyapısının, uzaktan erişim sunucusunun ve DNS ayarlarının yapılandırması size biraz zor geliyorsa üçüncü bir tarafla iletişime geçin.
![Windows 10'daki Her Zaman Açık VPN özelliği hakkında bilgi edinin Windows 10'daki Her Zaman Açık VPN özelliği hakkında bilgi edinin]()
Always On VPN'in yönetiminin DirectAccess'ten daha kolay olduğu söyleniyor
Azure entegrasyonu
Unutulmaması gereken önemli bir nokta var: Always On VPN, istemci tarafında yalnızca Windows 10'a yönelik bir çözümdür. Ancak DirectAccess'in aksine, istemci cihazlarının Always On VPN'den yararlanmak için Enterprise sürümünü çalıştırması gerekmez. Windows 10 Professional ve Windows 10 Home da desteklenen istemcilerdir.
DirectAccess, bu özelliği kuruluşunuzda dağıtabilmeniz için önce Windows sunucularına ihtiyaç duysa da, Always On VPN herhangi bir üçüncü taraf VPN cihazıyla kullanılabilir.
Always On VPN'in bir diğer harika özelliği de Microsoft Azure Koşullu Erişim'den yararlanabileceğiniz Azure Active Directory ile bulut entegrasyonudur .