PAHA KYSYMYS
18.2.2010, 8:48DirectAccessin "muna vai kana" -ongelma

Parin viikon takainen Paha kysymys DirectAccessista kirvoitti lukijoilta lisää DA-aiheisia kysymyksiä.
Ensimmäisessä jatkokysymyksessä lukijaa kiinnostaa yrityksen bittimuurien raottaminen yhteistyökumppaneille DirectAccessilla. Toisessa, hieman monimutkaisemmassa ajatuksenjuoksussa on kyse munakanaongelmasta eli kuinka saada a, jos siihen tarvitaan b, johon tarvitaan a? Tässä tapauksessa muna on kahvilan selainkirjautumista vaativa verkko ja kana DirectAccess.
Aiemmat Pahat kysymykset löytyvät täältä.
Kysymyksiin vastaa Microsoftin tietoturvajohtaja Kimmo Bergius.
Voiko DirectAccessin avulla luvittaa ulkopuolisia yhteistyökumppaneita tietoturvallisesti yrityksen tiettyihin tietojärjestelmiin? Näin voi tehdä esimerkiksi Ciscon VPN Clientilla, joka ei valitettavasti tue 64-bittistä Windows 7 -käyttöjärjestelmää.
DirectAccess vaatii, että käyttäjätunnus ja tietokone kuuluvat molemmat organisaation omaan domainiin. Vastaus kysymykseen on siis ei.
Tällaiseen tarpeeseen on olemassa muita ratkaisuja kuten Unified Access Gateway eli UAG-palvelin.
Kuinka DirectAccessin saa toimimaan kahvilan salaamattomassa verkossa, jos käyttäjän pitää ensin kirjautua selaimella palveluntarjoajan wlan-verkkoon saadakseen internet-yhteyden, jota DirectAccess tarvitsee jo koneen käynnistyessä? Toisinsanottuna DirectAccess ei saa yhteyttä selain-kirjautumista vaativasta wlan-verkosta ja käyttäjä ei saa selainta auki julkiseen verkkoon, koska DirectAccess haluaa tunneloida liikenteen yrityksen verkkoon.
Tällaisessa tapauksessa tunnelit muodostetaan vasta, kun koneella on muutenkin normaali yhteys verkkoon. DirectAccess siis avaa tunnelit vasta, kun käyttäjä on kirjautunut kahvilan wlan-verkkoon selaimellaan ja verkkoyhteys on muodostettu.
DirectAccessin muodostamaa tunnelia ei välttämättä tarvita koneen käynnistymisen yhteydessä. DirectAccess kuitenkin muodostaa tunnelin, jos se on mahdollista.
Lisää tunneleista kahden viikon takaisessa Pahassa kysymyksessä Direct Accessin tietoturvasta.

Olisiko sinulla ohjelmistojätille hankala kysymys? Lähetä kysymyksesi meille.
Tietoviikko valitsee kysymysten joukosta tiukimmat ja penää niihin vastauksen Microsoftilta. Asiattomat ja alatyyliset lohkaisut jätetään luonnollisesti huomiotta. Suosikkejamme ovat erityisesti yrityskäyttäjää koskettavat aiheet.
PAHA KYSYMYS
19.5.2011 9:39Miten on ARM-tuen laita?
Tämänkertainen Paha kysymys iskee Windowsin ARM-versioon ja sovellusten tulevaisuuteen. Onko sitä? »
PAHA KYSYMYS
21.2.2011 13:02Miksi käyttäisimme Officea kun Googlen Appsitkin ovat olemassa?
Niin, tosiaan. Tom Toivonen kertoo, miksi Office on hänen mielestään edelleen hintansa väärti. »
PAHA KYSYMYS
16.11.2010 13:20Onko Office 2010 -tuotetunnuskortti heitettävä roskiin, jos läppäriini onkin esiasennettu 2007-versio?
PAHA KYSYMYS
31.5.2010 9:11Miksei Microsoft ole tehnyt verkkokaupparatkaisua?
Kysymykseen vastaa tuote- ja ratkaisupäällikkö Arto Rämö Microsoftilta. »


