逃离传统VPN!揭秘微软最新远程访问工具

涂兰敬 发表于:12年10月16日 10:00 [转载] 中关村在线

  • 分享:
[导读]在今天快速发展的企业环境中,企业员工肯定都希望能从任何设备访问企业内部的应用程序和数据,用个人计算机、移动计算机、平板电脑,以及其他可移动设备。那么,如何用最简单的办法,而不需要复杂的工作和高昂的成本,让企业的IT系统就能够支持企业员工的这些需求,成为当前IT负责人最亟待解决的难题。

Directaccess简化远程访问步骤

如果远程客户端设备可以持续连接,用户的工作效率就可以更高。能够持续连接的设备在管理上也可以更容易,这有助于确保合规性,降低支持成本。首次在 Windows Server 2008 R2中引入,并且可被运行在Windows 7客户端的设备上,所支持的DirectAccess 功能通过让用户在具备互联网连接的时候,无缝连接到企业网络,可以充分满足这些需求。

比简单更容易!揭秘微软最新远程访问工具

图 Directaccess简化远程访问步骤

DirectAccess可以让用户用一种安全的方式远程访问企业资源,例如共享文件夹、网站,以及应用程序,同时并不需要预先建立VPN连接。每次用户设备连接到互联网之后,DirectAccess可以在用户的设备与企业网络之间自动建立双向连接。

使用传统的VPN时经常遇到的一些困扰。例如,连接到VPN通常需要执行多个步骤,并且用户需要等待身份验证的完成。如果企业网络中实施了网络访问保护(NAP)技术,那就需要先对计算机进行健康检查,随后才允许连接到企业网络,造成VPN连接的建立可能需要好几分钟甚至更长时间,这主要取决于是否需要执行补救操作,以及用户上一次建立 VPN 连接的时长。

在某些对 VPN 通讯进行过滤的环境中,VPN连接本身也会遇到问题,并且如果需要用VPN 连接对内部和互联网通讯进行路由,互联网性能也会变得很慢。最后,一旦用户的互联网连接中断,还需要从头开始重新建立连接。

而微软最新的DirectAccess消除了远程用户的这些困扰。最新的DirectAccess与传统的VPN 连接不同,DirectAccess 的连接甚至可以在用户登录之前建立完成,这样用户就完全不需要考虑连接到企业网络的资源,或者等待完成健康程度检查。最新的DirectAccess还可以将互联网通讯与内网通讯区分开,降低绕道企业网络而造成的不必要的网络通讯,因为与互联网的通讯不需要先绕道企业网络、再发送到互联网,而传统的 VPN 连接通常都是这样做的,DirectAccess 则不会影响用户访问互联网的速度。

最终,DirectAccess使得管理员可以远程管理办公室范围之外的计算机,就算这些计算机没有通过 VPN 建立连接也能进行管理。这也意味着远程计算机通过组策略可以获得充分的管理,这有助于在所有时间确保安全性。

在 Windows Server 2008 R2中,实施DirectAccess是一个相当复杂的任务,需要执行大量操作,包括一些命令行任务,并且需要分别在服务器和客户端执行。但在Windows Server 2012中,DirectAccess服务器和客户端的部署与配置工作被大幅简化。

此外,DirectAccess与传统的VPN远程访问功能可以在同一台服务器上共存,因此可以部署混合式远程访问解决方案,满足业务的各种需求。并且远程访问角色可以在Server Core环境中安装和配置。

[责任编辑:赵航]
咸师
中国企业信息化从90年代初期开始起步,经过20年的发展,许多企业尤其是大中型企业的IT架构已经搭建完毕。但是,中国企业信息化建设有一个非常显著的特点是,IT系统建设是根据企业各个阶段的需求完成,并没有一个整体的规划。这就导致企业各个IT系统是孤立的,各个系统无法有效地连接起来。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.