Eredeti közzétételi dátum: 2026. június 11.KB-azonosító: 5103659
Tartalom
Bevezetés
A biztonság, a megbízhatóság és a teljesítmény iránti folyamatos elkötelezettségünk részeként a DirectAccess elavulttá vált, és el lesz távolítva a Windows Server egy későbbi verziójából. Bár a DirectAccess évek óta zökkenőmentes távoli kapcsolatot biztosít, egy modernebb és rugalmasabb megoldás váltotta fel: az Always On VPN.
Ez a változás tükrözi a jelenlegi biztonsági és felügyeleti követelményeknek jobban megfelelő felhőkompatibilis hálózati technológiák felé való elmozdulást. Ebből a cikkből megismerheti a DirectAccess elavulttá válását, hogy miért történik ez a módosítás, és mit kell tenniük a szervezeteknek a zökkenőmentes áttérés érdekében.
Mit jelent az elavulás a DirectAccess számára?
Ha egy funkció elavulttá válik, az a termék életciklusa alatt elérhető marad és támogatott marad, új telepítések esetében azonban már nem ezt javasoljuk. A szervezeteknek még azelőtt kell tervezniük az áttérést az ajánlott helyettesítő szolgáltatásra, hogy az elavult funkciót egy jövőbeli kiadásban eltávolítanák.
Ha a Windows Server támogatott verzióját futtatja, amely tartalmazza a DirectAccesst, akkor a Windows Server adott kiadásának támogatott életciklusa alatt továbbra is használhatja a DirectAccesst.
Miért célszerű áttérni a DirectAccess használatára?
A DirectAccess eredetileg helyszíni, tartományközpontú környezetekhez készült. Ez olyan technológiáktól függ, mint az IPv6 átmeneti mechanizmusok és a Csoportházirend-alapú kezelés, ami kevésbé alkalmassá teheti a felhőalapú környezetekhez és a modern hozzáférés-vezérlési modellekhez.
Ha továbbra is ki szeretné használni az elérhető legjobb biztonsági funkciók előnyeit, javasoljuk, hogy váltson át a folyamatosan működő VPN-re.
A folyamatosan működő VPN előnyei
-
Modern és biztonságos: Támogatja a Microsoft Entra ID (korábbi nevén Azure AD) integrációt, a többtényezős hitelesítést (MFA), a feltételes hozzáférést és a Vállalati Windows Hello szolgáltatást. A folyamatosan működő VPN igazodik a modern Teljes felügyelet biztonsági modellekhez.
-
Egyszerűbb hálózatkezelés: Működik az IPv4 és az IPv6 protokollokkal anélkül, hogy bonyolult IPv6 átmeneti technológiákra lenne szüksége.
-
Szélesebb körű eszköztámogatás: Tartományhoz csatlakoztatott, Entra ID-hoz csatlakoztatott, hibrid és nem tartományhoz csatlakoztatott eszközökkel használható. A folyamatosan működő VPN lehetővé teszi a saját eszköz (BYOD) használatát és a felhő első helyét.
-
Részletes hozzáférés-vezérlés: Engedélyezi a forgalomszűrést, valamint a felhasználónkénti vagy csoportonkénti hozzáférési házirendeket. A folyamatosan működő VPN a legkisebb jogosultsági szintű hálózati hozzáférést teszi lehetővé.
-
Modern menedzsment: A hagyományos eszközök mellett a Microsoft Intune és a mobileszköz-kezelés (MDM) használatával is telepíthető és kezelhető.
-
Jobb teljesítmény és megbízhatóság: Modern virtuális magánhálózati (VPN-) protokollokat használ, mint például az IKEv2, amelyek jobb teljesítményt és rugalmasságot biztosítanak a nem megbízható hálózatokon.
-
Rugalmas infrastruktúra: Integrálható a Windows Útválasztás és távelérés szolgáltatással (RRAS) vagy a nem a Microsoft által támogatott VPN-megoldásokkal, csökkentve az infrastruktúra bekapcsolódását.
A folyamatosan működő VPN-re való áttérés lépései
Az áttelepítéssel kapcsolatos útmutatásért lásd: Távelérés folyamatosan működő VPN-áttelepítés – áttekintés. Felső szinten az áttelepítési folyamat négy szakaszból áll:
-
Tervezze meg az áttelepítést. Áttelepítési köröket építhet, és megismerheti a folyamatosan működő VPN-t (funkciók összehasonlítása, fejlesztései és technológiája).
-
Egymás melletti VPN-infrastruktúra üzembe helyezése.
-
Telepítse a tanúsítványokat és konfigurációt az ügyfelekre.
-
Távolítsa el, majd szerelje le a DirectAccesst az ügyfél- és kiszolgálóeszközökről.
MEGJEGYZÉS A DirectAccess továbbra is elérhető marad a Windows Server 2025-ben és más, a DirectAccesst is magában foglaló támogatott Windows Server-kiadásokban.
Befejezés
A DirectAccess megszűnése segít a szervezeteknek a modernebb távelérési technológiák felé való elmozdulásban. A folyamatosan működő VPN-re való átállással a szervezetek biztonságos, rugalmas és megbízható távkapcsolatot biztosíthatnak, miközben felkészülnek a DirectAccess jövőbeli eltávolítására. Ha segítségre van szüksége az áttérés megtervezéséhez, forduljon a Microsoft ügyfélszolgálatához vagy a Microsoft képviselőjéhez.