원래 게시 날짜: 2026년 6월 11일KB ID: 5103659
이 문서의 내용
소개
보안, 안정성 및 성능에 대한 지속적인 노력의 일환으로 DirectAccess는 더 이상 사용되지 않으며 향후 버전의 Windows Server 제거될 예정입니다. DirectAccess는 수년 동안 원활한 원격 연결을 제공해 왔지만 보다 현대적이고 유연한 솔루션인 Always On VPN으로 대체되었습니다.
이러한 변화는 현재 보안 및 관리 요구 사항을 더 잘 충족하는 클라우드 지원 네트워킹 기술로의 이동을 반영합니다. 이 문서에서는 DirectAccess 사용 중단, 이러한 변경이 발생하는 이유 및 원활한 전환을 보장하기 위해 조직에서 수행해야 하는 작업을 알아봅니다.
DirectAccess의 사용 중단은 무엇을 의미하나요?
기능이 더 이상 사용되지 않는 경우 제품 수명 주기에 사용할 수 있고 지원되지만 더 이상 새 배포에 권장되는 솔루션은 아닙니다. 조직은 향후 릴리스에서 사용되지 않는 기능이 제거되기 전에 권장 교체로 전환할 계획입니다.
DirectAccess를 포함하는 지원되는 버전의 Windows Server 실행하는 경우 해당 Windows Server 릴리스의 지원되는 수명 주기에 DirectAccess를 계속 사용할 수 있습니다.
DirectAccess에서 벗어나는 이유는 무엇인가요?
DirectAccess는 원래 온-프레미스 도메인 중심 환경을 위해 빌드되었습니다. IPv6 전환 메커니즘 및 그룹 정책 기반 관리와 같은 기술에 따라 달라지게 되므로 클라우드 우선 환경 및 최신 액세스 제어 모델에 덜 적합할 수 있습니다.
사용 가능한 최상의 보안을 계속 활용하려면 Always On VPN으로 전환하는 것이 좋습니다.
Always On VPN의 이점
-
최신 및 보안: Microsoft Entra ID(이전의 Azure AD) 통합, MFA(다단계 인증), 조건부 액세스 및 비즈니스용 Windows Hello 지원합니다. Always On VPN은 최신 제로 트러스트 보안 모델과 일치합니다.
-
더 간단한 네트워킹: 복잡한 IPv6 전환 기술 없이 IPv4 및 IPv6에서 작동합니다.
-
광범위한 디바이스 지원: 도메인 가입, Entra ID 조인, 하이브리드 및 비도메인 조인 디바이스에서 작동합니다. Always On VPN을 사용하면 BYOD(bring-your-own-device) 및 클라우드 우선 시나리오를 사용할 수 있습니다.
-
세분화된 액세스 제어: 트래픽 필터링 및 사용자별 또는 그룹별 액세스 정책을 사용하도록 설정합니다. Always On VPN은 최소 권한 네트워크 액세스를 허용합니다.
-
최신 관리: 기존 도구 외에도 Microsoft Intune 및 MDM(모바일 디바이스 관리)을 사용하여 배포 및 관리할 수 있습니다.
-
성능 및 안정성 향상: 신뢰할 수 없는 네트워크에서 향상된 성능과 복원력을 제공하는 IKEv2와 같은 최신 VPN(가상 사설망) 프로토콜을 사용합니다.
-
유연한 인프라: Windows 라우팅 및 RRAS(원격 액세스 서비스) 또는 지원되는 타사 VPN 솔루션과 통합하여 인프라 잠금을 줄일 수 있습니다.
Always On VPN으로 전환하는 단계
마이그레이션 지침은 원격 액세스 Always On VPN 마이그레이션 개요를 참조하세요. 높은 수준에서 마이그레이션 프로세스는 다음 네 단계로 구성됩니다.
-
마이그레이션을 계획합니다. 마이그레이션 링을 빌드하고 Always On VPN(기능 비교, 향상된 기능 및 기술)에 대해 알아봅니다.
-
병렬 VPN 인프라를 배포합니다.
-
클라이언트에 인증서 및 구성을 배포합니다.
-
클라이언트 및 서버 디바이스에서 DirectAccess를 제거하고 서비스 해제합니다.
참고 DirectAccess는 Windows Server 2025 및 DirectAccess를 포함하는 기타 지원되는 Windows Server 릴리스에서 계속 사용할 수 있습니다.
결론
DirectAccess의 사용 중단은 조직이 보다 최신 원격 액세스 기술로 전환하는 데 도움이 됩니다. 조직은 Always On VPN으로 전환하여 향후 DirectAccess 제거를 준비하면서 원격 연결을 안전하고 유연하며 안정적으로 유지할 수 있습니다. 전환을 계획하는 데 도움이 필요한 경우 Microsoft 지원 또는 Microsoft 담당자에게 문의하세요.