Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2? - Tony Krijnen

Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2?

image   image

Windows 7 zal in combinatie met Windows Server 2008 R2 een van de meest handige functies krijgen voor mensen die buiten de deur werken. DirectAccess geeft namelijk direct toegang tot interne resources (Intranet, fileservers) zonder dat hiervoor een VPN verbinding hoeft te worden opgezet.
VPN heeft verschillende nadelen. De VPN verbinding moet altijd eerst worden opgezet (of lukt dat wel?), het is wachten op de VPN verbinding en na het maken van de VPN verbinding gaat alle verkeer over de VPN verbinding.

Direct Access maakt gebruik van IPsec en IPv6 en zet twee IPsec tunnels op naar het bedrijfsnetwerk.

image 

De eerste tunnel gebruikt het machine certificaat om een IPsec Encapsulating Security Payload (ESP) tunnel op te zetten met IP-TLS (Transport Layer Security) encryptie. Deze tunnel biedt toegang tot de DNS server en de Domein Controller zodat de Group policies kunnen worden uitgevoerd en authenticatie namens de gebruiker kan worden gecontroleerd.

De tweede tunnel is ook een IPsec-ESP met IP-TLS en maakt daarvoor zowel gebruik van het machine certificaat als het user certificaat. Via deze tunnel wordt de gebruiket geauthenticeert en geeft toegang tot de interne servers.

Als beheerder kun je aangeven of gebruikers van DirectAccess volledig toegang krijgen tot het netwerk of alleen tot specifieke servers.

Meer details over de technische implementatie van DirectAccess kun vinden in de whitepaper die nu hier is te downloaden (Engels).

Thanks!

Published Saturday, January 24, 2009 7:46 PM door Tony Krijnen

Commentaar:

# Wat is Windows 7 Branch Cache™?

Sunday, March 08, 2009 12:38 PM door Tony Krijnen

BranchCache™ is, net als

# Video met Windows 7 mogelijkheden op Hardware.info

Sunday, March 08, 2009 12:40 PM door Tony Krijnen

Samen met de collega’s bij Hardware.info zijn we door de verschillende mogelijkheden gegaan van Windows

# Nieuw in de Windows 7 Release Candidate

Tuesday, May 05, 2009 4:38 PM door Tony Krijnen

Nu de Release Candidate versie beschikbaar is (zowel via TechNet Plus als te downloaden via www.microsoft

# re: Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2?

Friday, October 09, 2009 4:17 PM door LenTheMan

ik vind het anders een hoop gedoe om op te zetten terwijl je nu met sstp vpn makkelijk een connectie kan maken.

# re: Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2?

Wednesday, March 17, 2010 12:49 AM door ronny claasen

 ja gelijk

# re: Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2?

Sunday, April 18, 2010 11:00 AM door Rene Molenaar

Ben benieuwd hoe dit werkt, het klinkt goed...alleen het "zonder VPN" is natuurlijk prachtige marketing praat. Het is gewoon IPSEC met esp ;)

# re: Wat is Microsoft DirectAccess in Windows 7 & Windows Server 2008 R2?

Sunday, March 06, 2011 1:18 PM door Wouter Tepper

Veel te omslachtig, en kost me teveel servers om dit operationeel te maken, in de middelgrote omgeving kost dit dus te veel.

We gebruiken nu een OPENVPN oplossing die als background service draait en automatisch verbinding maakt zodra de laptop internet heeft. Hierdoor hebben gebruikers bij ons nagenoeg al dezelfde gebruikerservaring die hier bij direct access omschreven wordt.

Als gateway gebruiken we untangle (http://www.untangle.com/), erg makkelijk in te stellen en nog gratis ook!

# Nieuwe technologie

Monday, October 15, 2012 10:32 AM door Nieuwe technologie

PingBack vanaf  Nieuwe technologie

Wat denkt u?

(Verplicht) 
(Verplicht) 
(Optioneel)
(Verplicht) 
CaptchaCube Vraag:


Antwoord: