پیاده‌سازی DirectAccess در ویندوز سرور 2019

فناوری‌های امروزی شرکت‌ها را ترغیب می‌کنند تا به کارمندان خود اجازه دهند از هر مکانی کارهای خود را انجام دهند. امروزه بیشتر سازمان‌ها به دنبال جذب نیروی دورکار هستند و به همین دلیل برای آن‌که به کارمندان خود اجازه دهند از راه دور به برنامه‌ها و داده‌های سازمانی دسترسی از طریق دستگاه‌های همراه دسترسی پیدا کنند به روش‌های کارآمد، پایدار و ایمنی نیاز دارند. نقش Remote Access در ویندوز سرور 2019 به گونه‌ای طراحی شده که همین کار را انجام دهد. به لطف سه روش مختلفی که برای دسترسی از راه دور به منابع سازمانی ارائه کرده، سازمان‌ها می‌توانند با خیال آسوده به دنیای جذب کارمندان دورکار وارد شوند.
توجه به این نکته مهم است که می‌توانید هر دو اتصال DirectAccess و VPN را روی ویندوز سرور 2019 که ویژگی Remote Access Server روی آن نصب شده است اجرا کنید. این قابلیت اجازه می‌دهد به دستگاه‌های کلاینتی که از DA، AOVPN و وی‌پی‌ان سنتی استفاده می‌کنند اجازه دهید به شبکه متصل شوند.
افرادی که سال‌ها است در دنیای فناوری‌اطلاعات کاری می‌کنند به خوبی با شبکه‌های خصوصی مجازی آشنا هستند، با این حال، قابلیتی که Always On VPN به دنیای فناوری‌اطلاعات اضافه کرد این است که تلفیقی از ویژگی‌های جدید را در تعامل با مکانیسم ارتباطی مبتنی بر شبکه خصوصی مجازی سنتی پیشنهاد داد. به همین دلیل نحوه برقراری ارتباط به همان شکلی انجام می‌شود که همه ما با آن آشنایی داریم.
فارغ از نحوه تعامل و برقراری ارتباط میان DirectAccess با IPv6 موضوع مهم دیگری که مدیران باید درباره آن اطلاع داشته باشند، گواهی‌نامه‌هایی که توسط DirectAccess استفاده می‌شوند. زمانی که تصمیم می‌گیرید درباره نحوه عملکرد DA اطلاعات کسب کنید، به سرعت متوجه خواهید شد که در مکان‌های مختلف باید از گواهینامه‌ها استفاده کنید.
مرسوم است که تیم شبکه بخواهد کارت شبکه خارجی سرور DirectAccess را پشت یک دیوارآتش و درون یک DMZ قرار دهد. این راهکار به معنای ایجاد یک NAT است که ترافیک را به سمت سرور هدایت می‌کند. درست است که راهکار فوق قابل اجرا است و به سرور DirectAccess اجازه می‌دهد از خود به شکل بهتری در زمان اتصال به اینترنت محافظت می‌کند، اما در عمل سرعت افت بسیار محسوسی خواهد داشت. هنگامی که کارت شبکه خارجی سرور DirectAccess خود را مستقیما به اینترنت وصل می‌کنید به خودتان این توانایی را می‌دهید که آدرس‌های آی‌پی عمومی را روی کارت شبکه قرار دهید. با انجام این کار ، شما می‌توانید هر سه پروتکل قبلی تونل‌سازی انتقال را فعال کنید، به گونه‌ای که کامپیوترهای کلاینت DirectAccess بتوانند از بین آن‌ها بهترین نوع اتصال را انتخاب کنند، اما هر یک از روش‌های فوق چه مزایا یا معایبی دارند؟
اشتراک در پیاده‌سازی DirectAccess در ویندوز سرور 2019
توسعه و پشتیبانی توسط : ایران دروپال
پشتیبانی توسط ایران دروپال