Одна из выдающихся функций Windows 10 — Always On VPN. Так что же это такое и как использовать Always On VPN? А как насчет DirectAccess? Ответ будет в следующей статье.
Когда были представлены Windows Server 2016 и Windows 10, Microsoft также представила новый подход, позволяющий пользователям Windows подключаться удаленно, Always On VPN ( виртуальная частная сеть ).
При использовании VPN-соединение устанавливается автоматически всякий раз, когда авторизованный клиент имеет активное подключение к Интернету. Никакого пользовательского ввода не требуется — если не включена многофакторная аутентификация. Удаленные пользователи имеют доступ к данным и приложениям локально, так же, как и в офисе на работе.
Always On VPN заменяет DirectAccess
С момента запуска Windows Server 2012 и Windows 8.1 предпочтительным способом получения удаленного доступа является использование DirectAccess. Однако в некоторых организациях DirectAccess сложно применять и управлять им. Поэтому они предпочитают использовать сторонние альтернативы, такие как Cisco AnyConnect или, возможно, даже LogMeIn .

Always On VPN заменяет DirectAccess
Always On VPN упрощает удаленный доступ для пользователей Windows с помощью собственного решения Microsoft, и Microsoft активно поощряет организации использовать Always On VPN вместо DirectAccess.
Поддержка IPv4 и IPv6.
Одна из замечательных особенностей Always On VPN заключается в том, что он имеет встроенную поддержку как IPv4, так и IPv6 . Поскольку Always On VPN поддерживает расширяемый протокол аутентификации (EAP), он также позволяет использовать другие типы EAP Microsoft и сторонних производителей в рамках процесса аутентификации. Сюда входит поддержка физических и виртуальных смарт-карт или сертификатов Windows Hello для бизнеса для удовлетворения требований двухфакторной аутентификации .
Как развернуть Always On VPN в вашей организации
Хотя Always On VPN считается более простым в управлении, чем DirectAccess, и представляет собой удобную для пользователя VPN, для его развертывания в организации все же требуются некоторые знания в области настройки, настройки и работы в сети. Microsoft написала руководство по развертыванию. Вы можете обратиться к:
https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-deployment
…или обратитесь к третьей стороне, если конфигурация инфраструктуры VPN-сервера, сервера удаленного доступа и настроек DNS кажется вам немного сложной.

Говорят, что Always On VPN проще в управлении, чем DirectAccess.
Интеграция с Azure
Следует помнить одну важную вещь: Always On VPN — это клиентское решение, предназначенное только для Windows 10. Однако, в отличие от DirectAccess, клиентским устройствам не обязательно использовать версию Enterprise, чтобы воспользоваться преимуществами Always On VPN. Windows 10 Professional и Windows 10 Home также поддерживаются клиентами.
Хотя DirectAccess требует наличия серверов Windows, прежде чем вы сможете развернуть эту функцию в своей организации, Always On VPN можно использовать с любым сторонним устройством VPN.
Еще одна интересная особенность Always On VPN — это облачная интеграция с Azure Active Directory , где вы можете воспользоваться преимуществами условного доступа Microsoft Azure.