微软改进Windows 8 DirectAccess:VPN替代品

日期: 2013-04-08 作者:Brien Posey翻译:杨旭 来源:TechTarget中国 英文

过去十年,虚拟私人网络机制能够让用户远程连接到企业网络中。尽管这种网络能够实现该功能,但远不是理想的选择。微软的Windows 8 DirectAcess可供选择。

  从一个终端用户的角度,虚拟私人网络(VPN)最大的一个问题是终端用户不得不初始化连接,然后登录到公司网络,就像从外围网络登录一样。虽然用户发起的初始化连接和登录不一定是致命伤,但该过程也充满着犯错的机会。

  例如,一些酒店的VPN连接阻塞或更改了想要建立VPN连接用户的增值服务。更不用说,VPN在用户更改密码时引起的冲突。

  管理员们有时候会抱怨VPN带来的问题。VPN在让用户远程访问Windows方面确实做的不错,但是反向连接绝对不可能。换句话说,管理员不能够使用VPN初始化一个到远程用户的连接。总是由远程用户确定连接。这无疑使远程系统的管理复杂化了。

  DirectAccess解决VPN限制

  当微软开发Windows 7和Windows Server 2008 R2时,已经引进了DirectAccess来弥补VPN的缺点。对新手来说,微软将DirectAccess设计成默认打开连接状态。用户任何时候连接到网络,DirectAcess会自动确定与公司网络的连接。终端用户不需要初始化连接,这大大提升了管理员度远程计算机的管理。

  虽然DirectAccess背后的概念是实体的,该实现起来根本不是。Windows远程访问部署起来很复杂,还会出现性能问题。在Windows 8 DirectAccess中,微软又尝试解决该问题,但这次对了。

  Windows 8/Windows Server 2012 DirectAccess的实现支持企业环境,对小企业来说,部署起来也足够简单和灵活。微软做了一些不同的事情,达到了这次的设计目标。

  DirectAccess部署实践

  在服务器方面,为了让DirectAccess部署更实用,微软已经实现了两个重大变化。第一,安装和初始化设置过程比以前更简单了。一旦将远程访问角色添加到Windows 2012服务器,只需要点三下就能建立DirectAccess。

  当然,大型企业仍然具有定制DirectAccess部署的能力。大企业通常为DirectAccess服务器使用网络负载平衡,小企业就不会这么做。

  微软在服务器端做出的另外一个重要提升就是DirectAccess现在可以通过网络地址转换(NAT)设备使用。这个变化是至关重要的,使DirectAccess能够访问较小的组织。这些组织经常使用NAT防火墙。

  性能和连接受益

  Windows 8客户端还包含了一些与DirectAccess有关的增强。最值得注意的是性能方面的增强。尽管微软还没有发布任何可计量的基准,但各种报道限制Windows 8 DirectAccess提供了更好的性能。

图1. Windows 8 DirectAccess登录信息对用户可见
图1. Windows 8 DirectAccess登录信息对用户可见

  Windows 8用户另一个大的改进是集成的连接助理。Windows 7 DirectAccess的一个缺点是,当连接失败时,不为终端用户提供有用的信息。微软增加了一个连接助理下载,为终端用户提供Windows远程访问的状态指示。

  在Windows 8 DirectAccess中,内置的连接助理帮助用户轻松判断是否正确连接到了企业网络。如果用户遇到连接问题,可以点击连接显示属性表。

  这个属性表有一个Collect Logs按钮来编译诊断日志信息,如图1所示。用户可以选择对话框中的链接,查看日志或将日志发送到服务台。

  正如你所看到的,Windows 8 DirectAccess比Windows 7版本的更简单。如果更多的企业部署Windows 8,DirectAccess很可能会被广泛使用。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何对Windows Server文件拷贝排错

    Server Message Block文件共享已经存在了很长一段时间,一般来说是稳定和可靠的。但是一些管理员发现如果从Windows 7或Windows 8客户端向Windows Server文件共享传输大文件的时候会出现一些古怪的问题。

  • 拒绝Windows 10升级我有这些理由

    谈到Windows 10升级,首先必须考虑的问题是应用程序的兼容性。大多数Windows 7或Windows 8上的应用程序也能够运行在Windows 10上面,但这没有十足的保证。

  • 如何优化Hyper-V动态迁移

    当我们在执行Hyper-V的动态迁移时,系统会被冻结。那我们该如何减少迁移的范围以及优化数据传输的性能呢?

  • 掌握Windows Server 2012 R2重复数据删除技术

    重复数据删除技术是Windows Server 2012和Windows Server 2012 R2的自带功能。学习更多关于数据删除的技术来清除重复的内容,释放更多可利用的存储空间。