Открытый удаленный доступ DirectAccess
DirectAccess — новая технология, появившаяся в Windows Server 2008 R2, которая представляет собой воплощение совершенно новой идеи удаленного доступа. По сути, DirectAccess — это прозрачный, всегда открытый удаленный доступ. Он позволяет пользователям чувствовать себя постоянно соединенными с корпоративной сетью, как будто они находятся в офисе. Вдобавок он позволяет администраторам управлять удаленными системами как локальными посредством таких инструментов, как Group Policy (Групповые политики) и SCCM. С точки зрения пользователя это самое простое решение удаленного доступа. Выполнив первоначальную конфигурацию, ему больше не нужно предпринимать никаких дополнительных действий; все просто работает. Однако с точки зрения администратора это решение является самым сложным — из-за IPv6 и требований к сертификатам.
Ниже перечислены преимущества DirectAccess.
- DirectAccess предлагает прозрачные соединения везде, где удаленная система может подключиться к Интернету. Никакого участия пользователя при этом не требуется.
- Системные администраторы могут управлять удаленно подключенными системами, как если бы они были внутренними системами.
- DirectAccess позволяет переадресовывать папки, так что критичные данные остаются внутри корпоративной сети и централизованно резервируются средствами предприятия.
- DirectAccess использует новую технологию NRPT (Name Resolution Policy Table — таблица политик преобразования имен) для определения соответствующего DNS-сервера для запросов соединения. В сочетании с разделенным туннелированием это действительно прозрачное решение.
Несмотря на эти преимущества, DirectAccess может оказаться сложным в реализации. Если большинство частей, таких как IPv6, PKI и Windows 7, на рабочей станции уже присутствуют, то DirectAccess может быть наилучшим решением удаленного доступа для Windows Server 2008 R2.
Одним из преимуществ DirectAccess является использование протокола IPv6. Для организаций, которые хотят развернуть IPv6 и получить опыт работы с этой новой схемой адресации, технология DirectAccess предлагает хорошую учебную платформу IPv6 — самодостаточную и хорошо интегрированную с существующими технологиями IPv4.