Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

Tài liệu 10 thứ bạn cần biết về DirectAccess pdf
Nội dung xem thử
Mô tả chi tiết
10 thứ bạn cần biết về DirectAccess
DirectAccess là một kỹ thuật truy cập từ xa có sẵn nhờ sự kết hợp của
Windows Server 2008 R2 và Windows 7 phiên bản Enterprise hay Ultimate.
DirectAccess hứa hẹn cách mạng hóa toàn bộ trải nghiệm truy cập từ xa để mọi
nhân viên có thể làm việc từ bất cứ nơi đâu, bất cứ lúc nào mà không cần ràng
buộc với các kỹ thuật truy cập từ xa truyền thống chẳng hạn như network-level
VPN, SSL VPN gateway, và proxy ngược. Nó cho người dùng trải nghiệm xuyên
suốt, cho CNTT khả năng quản lý tiên tiến. DirectAccess cho phép truy cập bất
cứ nơi đâu, thậm chí khi hệ thống máy khách DirectAccess nằm phía sau tường
lửa.
1. Có thể mở rộng mạng công ty với một máy tính được kết nối Internet ở bất cứ
đâu trên thế giới
Mục tiêu của DirectAccess là mở rộng phạm vi mạng công ty đến bất cứ máy
khách DirectAccess nào được kết nối Internet. Máy tính DirectAccess ở đây là một
thành viên miền, được quản lý bởi các cơ chế điều khiển và quản lý như các máy tính
nằm phạm vi bên trong đường biên mạng công ty. Ngoài sự mở rộng tầm kiểm soát
của CNTT qua tất cả các máy tính này, không quan tâm đến vị trí, DirectAccess còn
cung cấp một trải nghiệm truy cập mạng xuyên suốt cho người dùng. Họ không cần
phải nhớ sử dụng tên (name) nào đó khi nằm trong mạng công ty và một tên (name)
khác khi không nằm trong mạng đó; đó là vì họ luôn trên mạng công ty.
Khi máy tính DirectAccess khởi chạy, nó sẽ thiết lập một đường hầm “cơ sở hạ
tầng”. Đường hầm cơ sở này sẽ cho phép các máy khách DirectAccess có thể kết nối
đến các tài nguyên miền, chẳng hạn như domain controller, máy chủ DNS và máy chủ
quản lý. Đường hầm này cũng là đường hầm hai chiều, do đó CNTT có thể khởi tạo
các kết nối đến các máy khách DirectAccess trên Internet (được gọi là các kết nối
“manage out”), cũng trong đường hầm đó, họ có thể kết nối đến các host trên mạng
nội bộ.
Sau khi người dùng đăng nhập, một đường hầm thứ hai, đường hầm mạng nội
bộ (intranet tunnel), cho phép người dùng có thể kết nối đến các tài nguyên công ty
giống như cách một host trong mạng nội bộ kết nối đến các tài nguyên đó. Chúng có
thể sử dụng FQDN hoặc tên nhãn để kết nối đến máy chủ file, máy chủ web, máy chủ
cơ sở dữ liệu, mail hoặc bất kỳ máy chủ nào và không cần cấu hình lại các ứng dụng
khi rời khỏi mạng công ty. Người dùng DirectAccess luôn nằm trong mạng công ty,
không quan tâm tới vị trí họ đang ở đâu.