Hatókör
Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Eredeti közzétételi dátum: 2026. június 11.KB-azonosító: 5103659

Tartalom

Bevezetés

A biztonság, a megbízhatóság és a teljesítmény iránti folyamatos elkötelezettségünk részeként a DirectAccess elavulttá vált, és el lesz távolítva a Windows Server egy későbbi verziójából. Bár a DirectAccess évek óta zökkenőmentes távoli kapcsolatot biztosít, egy modernebb és rugalmasabb megoldás váltotta fel: az Always On VPN.

Ez a változás tükrözi a jelenlegi biztonsági és felügyeleti követelményeknek jobban megfelelő felhőkompatibilis hálózati technológiák felé való elmozdulást. Ebből a cikkből megismerheti a DirectAccess elavulttá válását, hogy miért történik ez a módosítás, és mit kell tenniük a szervezeteknek a zökkenőmentes áttérés érdekében.

a lap tetejére

Mit jelent az elavulás a DirectAccess számára? 

Ha egy funkció elavulttá válik, az a termék életciklusa alatt elérhető marad és támogatott marad, új telepítések esetében azonban már nem ezt javasoljuk. A szervezeteknek még azelőtt kell tervezniük az áttérést az ajánlott helyettesítő szolgáltatásra, hogy az elavult funkciót egy jövőbeli kiadásban eltávolítanák.

Ha a Windows Server támogatott verzióját futtatja, amely tartalmazza a DirectAccesst, akkor a Windows Server adott kiadásának támogatott életciklusa alatt továbbra is használhatja a DirectAccesst.

a lap tetejére

Miért célszerű áttérni a DirectAccess használatára?

A DirectAccess eredetileg helyszíni, tartományközpontú környezetekhez készült. Ez olyan technológiáktól függ, mint az IPv6 átmeneti mechanizmusok és a Csoportházirend-alapú kezelés, ami kevésbé alkalmassá teheti a felhőalapú környezetekhez és a modern hozzáférés-vezérlési modellekhez.

Ha továbbra is ki szeretné használni az elérhető legjobb biztonsági funkciók előnyeit, javasoljuk, hogy váltson át a folyamatosan működő VPN-re.

a lap tetejére

A folyamatosan működő VPN előnyei 

  • Modern és biztonságos: Támogatja a Microsoft Entra ID (korábbi nevén Azure AD) integrációt, a többtényezős hitelesítést (MFA), a feltételes hozzáférést és a Vállalati Windows Hello szolgáltatást. A folyamatosan működő VPN igazodik a modern Teljes felügyelet biztonsági modellekhez.

  • Egyszerűbb hálózatkezelés: Működik az IPv4 és az IPv6 protokollokkal anélkül, hogy bonyolult IPv6 átmeneti technológiákra lenne szüksége.

  • Szélesebb körű eszköztámogatás: Tartományhoz csatlakoztatott, Entra ID-hoz csatlakoztatott, hibrid és nem tartományhoz csatlakoztatott eszközökkel használható. A folyamatosan működő VPN lehetővé teszi a saját eszköz (BYOD) használatát és a felhő első helyét.

  • Részletes hozzáférés-vezérlés: Engedélyezi a forgalomszűrést, valamint a felhasználónkénti vagy csoportonkénti hozzáférési házirendeket. A folyamatosan működő VPN a legkisebb jogosultsági szintű hálózati hozzáférést teszi lehetővé.

  • Modern menedzsment: A hagyományos eszközök mellett a Microsoft Intune és a mobileszköz-kezelés (MDM) használatával is telepíthető és kezelhető.

  • Jobb teljesítmény és megbízhatóság: Modern virtuális magánhálózati (VPN-) protokollokat használ, mint például az IKEv2, amelyek jobb teljesítményt és rugalmasságot biztosítanak a nem megbízható hálózatokon.

  • Rugalmas infrastruktúra: Integrálható a Windows Útválasztás és távelérés szolgáltatással (RRAS) vagy a nem a Microsoft által támogatott VPN-megoldásokkal, csökkentve az infrastruktúra bekapcsolódását.

a lap tetejére

A folyamatosan működő VPN-re való áttérés lépései

Az áttelepítéssel kapcsolatos útmutatásért lásd: Távelérés folyamatosan működő VPN-áttelepítés – áttekintés. Felső szinten az áttelepítési folyamat négy szakaszból áll:

  1. Tervezze meg az áttelepítést. Áttelepítési köröket építhet, és megismerheti a folyamatosan működő VPN-t (funkciók összehasonlítása, fejlesztései és technológiája).

  2. Egymás melletti VPN-infrastruktúra üzembe helyezése.

  3. Telepítse a tanúsítványokat és konfigurációt az ügyfelekre.

  4. Távolítsa el, majd szerelje le a DirectAccesst az ügyfél- és kiszolgálóeszközökről.

MEGJEGYZÉS A DirectAccess továbbra is elérhető marad a Windows Server 2025-ben és más, a DirectAccesst is magában foglaló támogatott Windows Server-kiadásokban.

a lap tetejére 

Befejezés

A DirectAccess megszűnése segít a szervezeteknek a modernebb távelérési technológiák felé való elmozdulásban. A folyamatosan működő VPN-re való átállással a szervezetek biztonságos, rugalmas és megbízható távkapcsolatot biztosíthatnak, miközben felkészülnek a DirectAccess jövőbeli eltávolítására. Ha segítségre van szüksége az áttérés megtervezéséhez, forduljon a Microsoft ügyfélszolgálatához vagy a Microsoft képviselőjéhez.

a lap tetejére

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.