逃离传统VPN!揭秘微软最新远程访问工具

涂兰敬 发表于:12年10月16日 10:00 [转载] 中关村在线

  • 分享:
[导读]在今天快速发展的企业环境中,企业员工肯定都希望能从任何设备访问企业内部的应用程序和数据,用个人计算机、移动计算机、平板电脑,以及其他可移动设备。那么,如何用最简单的办法,而不需要复杂的工作和高昂的成本,让企业的IT系统就能够支持企业员工的这些需求,成为当前IT负责人最亟待解决的难题。

新DirectAccess部署变得更容易

在各种远程访问技术中,Windows 7以及 Windows Server 2008 R2中的 DirectAccess是一个重大创新。它几乎全部时间都是远程工作的-也许是在客户站点,或者是在家里,因此企业员工的笔记本电脑很少能从物理上连接到微软的内部网络。

然而,企业员工经常需要访问内部资源才能完成工作。现在,企业员工都可以通过微软的VPN进行连接。他们所需要做的只是,在自己的环境中插入一个智能卡读卡器,插入智能卡,然后输入自己的PIN码。很显然,这算是一个多么简单的操作体验,符合企业的系统管理员最喜欢的“操作简单,容易上手”。

那么,如果换作是新Directaccess又会是什么情呢?会不会更容易。如果有互联网连接,那么大部分情况下就同时有了DirectAccess连接。

在Windows Server 2012中部署DirectAccess时,请注意有两种不同形式的部署场景:快速安装和高级配置。从较高角度来看,这两种场景的区别请参见下表:

揭秘新一代远程访问工具Directaccess

图 DirectAccess部署场景的两种场景

在Windows 7中对 DirectAccess 进行排错的工作非常困难。但在Windows 8 中,客户端的体验就好很多了。新DirectAccess中连接的属性通过网络的用户界面很容易就能看到,该界面可以告诉我们当前DirectAccess的状态,并且如果没有连接,还会提供补救措施。

此外,在某些情况下如果有多个网络接入点可供DirectAccess 使用,该界面还会显示用户当前连接的站点,并且如果有必要,还可以连接到其他站点的接入点。

但如果所有接入点都连接失败,属性页面还可以让客户端收集DirectAccess 日志(保存在一个可读性非常高的 HTML 文件中),并用电子邮件将其发送给技术支持人员,协助对问题进行排查。(除非用户能把它关掉,并且禁止别人使用,否则这算不上一种"酷技术")

因此基本上,通过对支持人员的电子邮件地址进行配置,为用户提供切换不同接入点的能力,以及临时从DirectAccess 断开的能力,都可以通过组策略对象(GPO)进行配置。

[责任编辑:赵航]
咸师
中国企业信息化从90年代初期开始起步,经过20年的发展,许多企业尤其是大中型企业的IT架构已经搭建完毕。但是,中国企业信息化建设有一个非常显著的特点是,IT系统建设是根据企业各个阶段的需求完成,并没有一个整体的规划。这就导致企业各个IT系统是孤立的,各个系统无法有效地连接起来。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.