DirectAccess — також відомий як уніфікований віддалений доступ — це технологія на зразок віртуальної приватної мережі, яка надає інтранетні підключення для клієнтських комп'ютерів, якщо вони під'єднані до Інтернету. На відміну від звичного з'єднання у віртуальній приватній мережі, яке має бути ініційоване і терміноване дією користувача, прямий доступ розроблено, щоб з'єднання встановлювалось автоматично, щойно комп'ютер підключився до Інтернету.
Технологія розроблена корпорацією Microsoft та вперше була представлена в серверній операційній системі Windows Server 2008 R2.
Хоча DirectAccess була розроблена на основі технології Microsoft, існують сторонні рішення для доступу до внутрішніх серверів UNIX і Linux через DirectAccess. У Windows Server 2012 DirectAccess повністю інтегрований в операційну систему, забезпечуючи користувальницький інтерфейс для налаштування і вбудовану підтримку IPv6 і IPv4
Технологія
DirectAccess встановлює з'єднання від клієнта до DirectAccess серверу через IPsec тунель і використовує IPv6 для доступу до інтранетних ресурсів або до інших клієнтів DirectAccess. Ця технологія інкапсулює IPv6 трафік поверх IPv4, щоб мати можливість підключитись до мережі інтранет використовуючи мережу Інтернет, котра досі здебільшого працює через IPv4 трафік.
Весь трафік до мережі інтранет зашифрований з використанням протоколів IPsec і інкапсульований в IPv4 пакети (у випадку, коли неможливо встановити з'єднання використовуючи протокол IPv6), що означає, що в більшості випадків не потрібно конфігурувати мережевий екран або використовувати проксі.
DirectAccess та VPN
За принципом роботи ці дві технології схожі, проте є певні значні відмінності між ними:
- З'єднання з VPN сервером завжди ініціюється користувачем (а отже воно - опціональне), в той час як з'єднання з DirectAccess сервером встановлюється самою машиною (комп'ютером).
- З'єднання з VPN сервером може відбуватись будь-яким клієнтом, в той час як з'єднання з DirectAccess сервером може бути виконане виключно клієнтами з корпоративного домену, оскільки їх Active Directory комп'ютер є частиною процесу автентифікації.
- Користувачам VPN серверу необхідно встановлювати спеціальні VPN-клієнти.
- DirectAccess з'єднання є також двонаправленими, що означає, що системний адміністратор DirectAccess серверу може певною мірою керувати DirectAccess клієнтами.
Враховуючи певні відмінності між цими технологіями, та і за словами провідного інженера технології DirectAccess - вона не є заміною традиційній технології VPN.
Майбутнє DirectAccess
Згодом після виходу Windows 10 Microsoft представила новішу, схожу технологію "", що виглядає "вбивцею" DirectAccess, корпорація Microsoft поки що не анонсувала технологію DirectAccess як застарілу.
Ця стаття має кілька недоліків. Будь ласка, допоможіть удосконалити її або обговоріть ці проблеми на .
|
В іншому мовному розділі є повніша стаття DirectAccess(англ.). Ви можете допомогти, розширивши поточну статтю за допомогою з англійської.
|
Це незавершена стаття про Інтернет. Ви можете проєкту, виправивши або дописавши її. |
- . Richard M. Hicks Consulting, Inc. (англ.). 8 лютого 2016. Архів оригіналу за 23 січня 2021. Процитовано 12 лютого 2021.
- . Celestix Networks (амер.). Архів оригіналу за 8 вересня 2019. Процитовано 12 лютого 2021.
- . social.technet.microsoft.com. Архів оригіналу за 23 липня 2020. Процитовано 12 лютого 2021.
- . Richard M. Hicks Consulting, Inc. (англ.). 24 липня 2017. Архів оригіналу за 17 січня 2021. Процитовано 12 лютого 2021.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
DirectAccess takozh vidomij yak unifikovanij viddalenij dostup ce tehnologiya na zrazok virtualnoyi privatnoyi merezhi yaka nadaye intranetni pidklyuchennya dlya kliyentskih komp yuteriv yaksho voni pid yednani do Internetu Na vidminu vid zvichnogo z yednannya u virtualnij privatnij merezhi yake maye buti inicijovane i terminovane diyeyu koristuvacha pryamij dostup rozrobleno shob z yednannya vstanovlyuvalos avtomatichno shojno komp yuter pidklyuchivsya do Internetu Tehnologiya rozroblena korporaciyeyu Microsoft ta vpershe bula predstavlena v servernij operacijnij sistemi Windows Server 2008 R2 Hocha DirectAccess bula rozroblena na osnovi tehnologiyi Microsoft isnuyut storonni rishennya dlya dostupu do vnutrishnih serveriv UNIX i Linux cherez DirectAccess U Windows Server 2012 DirectAccess povnistyu integrovanij v operacijnu sistemu zabezpechuyuchi koristuvalnickij interfejs dlya nalashtuvannya i vbudovanu pidtrimku IPv6 i IPv4TehnologiyaDirectAccess vstanovlyuye z yednannya vid kliyenta do DirectAccess serveru cherez IPsec tunel i vikoristovuye IPv6 dlya dostupu do intranetnih resursiv abo do inshih kliyentiv DirectAccess Cya tehnologiya inkapsulyuye IPv6 trafik poverh IPv4 shob mati mozhlivist pidklyuchitis do merezhi intranet vikoristovuyuchi merezhu Internet kotra dosi zdebilshogo pracyuye cherez IPv4 trafik Ves trafik do merezhi intranet zashifrovanij z vikoristannyam protokoliv IPsec i inkapsulovanij v IPv4 paketi u vipadku koli nemozhlivo vstanoviti z yednannya vikoristovuyuchi protokol IPv6 sho oznachaye sho v bilshosti vipadkiv ne potribno konfiguruvati merezhevij ekran abo vikoristovuvati proksi DirectAccess ta VPNZa principom roboti ci dvi tehnologiyi shozhi prote ye pevni znachni vidminnosti mizh nimi Z yednannya z VPN serverom zavzhdi iniciyuyetsya koristuvachem a otzhe vono opcionalne v toj chas yak z yednannya z DirectAccess serverom vstanovlyuyetsya samoyu mashinoyu komp yuterom Z yednannya z VPN serverom mozhe vidbuvatis bud yakim kliyentom v toj chas yak z yednannya z DirectAccess serverom mozhe buti vikonane viklyuchno kliyentami z korporativnogo domenu oskilki yih Active Directory komp yuter ye chastinoyu procesu avtentifikaciyi Koristuvacham VPN serveru neobhidno vstanovlyuvati specialni VPN kliyenti DirectAccess z yednannya ye takozh dvonapravlenimi sho oznachaye sho sistemnij administrator DirectAccess serveru mozhe pevnoyu miroyu keruvati DirectAccess kliyentami Vrahovuyuchi pevni vidminnosti mizh cimi tehnologiyami ta i za slovami providnogo inzhenera tehnologiyi DirectAccess vona ne ye zaminoyu tradicijnij tehnologiyi VPN Majbutnye DirectAccessZgodom pislya vihodu Windows 10 Microsoft predstavila novishu shozhu tehnologiyu sho viglyadaye vbivceyu DirectAccess korporaciya Microsoft poki sho ne anonsuvala tehnologiyu DirectAccess yak zastarilu Cya stattya maye kilka nedolikiv Bud laska dopomozhit udoskonaliti yiyi abo obgovorit ci problemi na Cya stattya mistit pravopisni leksichni gramatichni stilistichni abo inshi movni pomilki yaki treba vipraviti Vi mozhete dopomogti vdoskonaliti cyu stattyu pogodivshi yiyi iz chinnimi movnimi standartami 10 travnya 2018 Cya stattya ne mistit posilan na dzherela Vi mozhete dopomogti polipshiti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Material bez dzherel mozhe buti piddano sumnivu ta vilucheno 10 travnya 2018 V inshomu movnomu rozdili ye povnisha stattya DirectAccess angl Vi mozhete dopomogti rozshirivshi potochnu stattyu za dopomogoyu perekladu z anglijskoyi Ne perekladajte tekst yakij vidayetsya nedostovirnim abo neyakisnim Yaksho mozhlivo perevirte tekst za posilannyami podanimi v inshomovnij statti Dokladni rekomendaciyi div Vikipediya Pereklad Ce nezavershena stattya pro Internet Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Richard M Hicks Consulting Inc angl 8 lyutogo 2016 Arhiv originalu za 23 sichnya 2021 Procitovano 12 lyutogo 2021 Celestix Networks amer Arhiv originalu za 8 veresnya 2019 Procitovano 12 lyutogo 2021 social technet microsoft com Arhiv originalu za 23 lipnya 2020 Procitovano 12 lyutogo 2021 Richard M Hicks Consulting Inc angl 24 lipnya 2017 Arhiv originalu za 17 sichnya 2021 Procitovano 12 lyutogo 2021