SlideShare una empresa de Scribd logo
1 de 3
4 funções do Windows 7 úteis para administradores de rede

VPN Reconnect, DirectAccess, Infraestrutura sobre IPV6 e Windows Serve 2008 R2 prometem facilitar a
vida desses profissionais.

Por Tony Bradley, da PC World/EUA 26 de outubro de 2009 - 12h39




                A Microsoft incorporou uma variedade de novas ferramentas de rede no Windows 7, de olho
em um mercado que demanda soluções para acesso remoto ou de mobilidade: as empresas. Tais ferramentas
simplificam a conectividade e ajudam os usuários a acessar os recursos de rede não importando sua
localização.

De quebra, esse ferramental facilita mais o trabalho dos administradores de rede, responsáveis pelo bom
funcionamento da infraestrutura de TI de uma empresa. Confira algumas dessas ferramentas e suas principais
funções.

1- VPN Reconnect
Usuários que vivem na "estrada" utilizam VPNs (redes virtuais privadas) para obter uma conexão segura
entre seu computador e a rede interna da empresa. Quando um usuário está em um quarto de hotel ou em uma
conferência e estabelece uma conexão VPN, o PC irá ficar conectado a menos que algum problema
interrompa a conexão.

No entanto, usuários que dependem de um conexão de banda larga sem fio para estabelecer uma conexão
VPN, enfrentam muita instabilidade necessitando autenticar e restabelecer a conexão a todo momento.

A nova ferramenta VPN Reconnect permite que o Windows 7 automaticamente restabeleça as conexões VPN
ativas quando a conectividade for interrompida. Assim que o Windows 7 se reconecta à internet, o sistema
também restabelece a conexão com a VPN.

O VPN ficará indisponível enquanto a conexão com a internet estiver desativada, e o processo para
reconectar levará alguns segundos após o acesso se restabelecer, e o VPN Reconnect irá assegurar que os
usuários continuem conectados em rede.

O VPN Reconnect é basicamente um túnel IPSec que utiliza o protocolo IKEv2 (Internet Key Exchange)
para negociações das chaves principais e para transmissão dos pacotes ESP (Encapsulating Security
Payload). O ESP é parte da arquitetura de segurança do IPSec, e que fornece a privacidade, autenticação dos
dados de origem e integridade sem conexão.

Em situações como assistir a um vídeo via streaming, utilizando uma conexão sem fio VPN, os usuários
normalmente perdem todos os dados em buffer e precisam iniciar o vídeo novamente toda vez que a conexão
cair.

As características do protocolo IKEv2 IPSec e do ESP ajudam a manter uma conexão persistente, mesmo que
o endereço IP mude durante a reconexão e permite que o vídeo em streaming recomece do ponto onde parou
quando a conexão foi perdida.


                                                                                                              1
2- DirectAccess
O que seria melhor que uma VPN que se reconecta automaticamente e mantém sua conexão estável? E o que
dizer então de não precisar de uma VPN? A ferramenta DirectAccess é uma das mais convincentes e gratas
novidades no Windows 7, tanto para os usuários finais quanto para profissionais, pois é uma junção de
serviços remotos e de conectividade.




                                          Esquema mostra como age o DirectAccess



Além dos problemas de conexão VPN já citados, usuários remotos também são um problema para os
administradores. Computadores portáteis que não estão conectados na rede perdem atualizações de
segurança, correções (patches) de aplicativos e outras atualizações. Tais atualizações serão feitas quando o
computador estiver conectado; mas perder dias ou semanas fora da rede pode ser crítico para o sistema.

O DirectAccess fornece uma conexão bidirecional persistente entre a rede interna e o Windows 7, contanto
que o PC com o novo sistema operacional da Microsoft possa se conectar à internet.

Adicionalmente, a possibilita aos usuários remotos acessar pastas de trabalho, sites na intranet e aplicativos
internos como se estivessem trabalhando no escritório e conectado diretamente à rede.

E não apenas o computador pode acessar sem rodeios a rede e qualquer conexão de internet, mas o
administrador da rede também pode conectar-se aos computadores clientes que tenham o DirectAccess –
mesmo que esses não estejam logados na rede. Os administradores podem monitorar, gerenciar e instalar
atualizações em computadores clientes, contanto que estejam conectados a internet.

O DirectAccess utiliza o IPSec para autenticação e criptografia. A ferramenta também pode ser integrada ao
NAP (sigla para Proteção de Acesso à rede) assegurando que os clientes da ferramenta atendam os
requerimentos de segurança do sistema, antes de permitir que se conectem à rede.

Os administradores da rede também podem restringir o acesso através do DirectAccess e configurar os
servidores que podem ser acessados por usuários ou aplicativos individuais.

3- Infraestrutura sobre o IPv6
O protocolo IPv6 é necessário para o DirectAccess. A conectividade do DirectAccess é construída em torno
do protocolo de comunicação global de endereços IP que o IPv6 fornece. O IPv6 já existe há algum tempo e
a maioria dos sistemas e dispositivos de rede são compatíveis com o protocolo, mas a adoção do IPv6, como
substituto do IPv4 em redes, tem sido lenta.
                                                                                                                 2
A Microsoft sabe que o IPv6 não está disponível em todos os lugares, por isso a empresa desenvolveu o
DirectAccess para tirar vantagem das ferramentas de transição do IPv6, como 6to4, Teredo e ISATAP.
Dentro da rede, o DirectAccess depende do NAT-PT (Network Address Translation-Protocol Translation)
para fornecer conectividade entre recursos DirectAccess e IPv4.

O DirectAccess utiliza um protocolo de comunicação split-tunnel para inteligentemente encaminhar o tráfego
de rede se baseando no destino pretendido. Apenas o tráfego destinado para a rede corporativa é que passa
pelo servidor DirectAccess, enquanto que o tráfego destinado à nuvem da internet é enviado diretamente para
o seu destino. O split-tunnel assegura que os recursos do servidor DirectAccess não sejam consumidos por
tráfego de rede desnecessário.

4- Windows Server 2008 R2 é necessário
O DirectAccess não consegue funcionar sozinho em um sistema Windows 7. Ele necessita de um servidor
DirectAccess para se conectar, no caso um servidor com Windows Server 2008 R2.

O servidor DirectAccess precisa ter duas interfaces de rede: uma conectada à internet pública e outra para
fornecer acesso aos recursos da rede intranet interna. O DirectAccess também necessita de dois endereços
IPv4 consecutivos na interface da rede conectada à internet.




                                       Tela do localizador de problemas do DirectAccess



As ferramentas de transição IPv6 (6to4, Teredo e ISATAP) também precisam ser implementadas no servidor
DirectAccess. Apenas um ambiente PKI (com infraestrutura de chave pública) pode fornecer o certificado
necessário para autenticação e segurança. Além disso, rodar um servidor DNS no Windows Server 2008 ou
no Windows Server 2008 R2 é essencial.

Usuários que tiverem problemas em conectar-se ao DirectAccess podem utilizar o identificador de problemas
do programa e resolvê-los.

Abra a opção Network and Sharing Center e clique em Troubleshoot problems; então selecione Connection
to a Workplace Using DirectAccess para iniciar a localização do problema.




                                                                                                             3

Más contenido relacionado

Similar a 4 Funções Windows 7 para Admin Rede

Windows Vista - Arthur Duarte Rosa - Henrique Bueno
Windows Vista - Arthur Duarte Rosa - Henrique BuenoWindows Vista - Arthur Duarte Rosa - Henrique Bueno
Windows Vista - Arthur Duarte Rosa - Henrique BuenoAnderson Favaro
 
Aula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosAula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosJorge Ávila Miranda
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemFabio Hara
 
Artigo De Redes Brainux
Artigo De Redes   BrainuxArtigo De Redes   Brainux
Artigo De Redes Brainuxallanrafael
 
Enterprise services com .net
Enterprise services com .netEnterprise services com .net
Enterprise services com .netFernando Palma
 
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...WordCamp Floripa
 
White Paper da Spin para o SIMPASE 2013
White Paper da Spin para o SIMPASE 2013White Paper da Spin para o SIMPASE 2013
White Paper da Spin para o SIMPASE 2013SpinEngenharia
 
95579522 control-net
95579522 control-net95579522 control-net
95579522 control-netnnicolau3
 
Cartilhas uca.6-configuracao-do-ponto-de-acesso
Cartilhas uca.6-configuracao-do-ponto-de-acessoCartilhas uca.6-configuracao-do-ponto-de-acesso
Cartilhas uca.6-configuracao-do-ponto-de-acessoismaelfurtado
 
Artigo gerencia de_redes
Artigo gerencia de_redesArtigo gerencia de_redes
Artigo gerencia de_redesEvandromadeira
 
Trabalho - Projeto redes
Trabalho - Projeto redesTrabalho - Projeto redes
Trabalho - Projeto redesValdir Junior
 
Sistemas Distribuidos Java
Sistemas Distribuidos JavaSistemas Distribuidos Java
Sistemas Distribuidos Javalimadavi
 
Cloudbridge whitepape rportuguese
Cloudbridge whitepape rportugueseCloudbridge whitepape rportuguese
Cloudbridge whitepape rportugueseNuno Alves
 
Palestra de Windows Server 2016
Palestra de Windows Server 2016Palestra de Windows Server 2016
Palestra de Windows Server 2016Fábio dos Reis
 

Similar a 4 Funções Windows 7 para Admin Rede (20)

Windows Vista - Arthur Duarte Rosa - Henrique Bueno
Windows Vista - Arthur Duarte Rosa - Henrique BuenoWindows Vista - Arthur Duarte Rosa - Henrique Bueno
Windows Vista - Arthur Duarte Rosa - Henrique Bueno
 
Aula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosAula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dados
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvem
 
Artigo De Redes Brainux
Artigo De Redes   BrainuxArtigo De Redes   Brainux
Artigo De Redes Brainux
 
Enterprise services com .net
Enterprise services com .netEnterprise services com .net
Enterprise services com .net
 
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
 
White Paper da Spin para o SIMPASE 2013
White Paper da Spin para o SIMPASE 2013White Paper da Spin para o SIMPASE 2013
White Paper da Spin para o SIMPASE 2013
 
Cursos
CursosCursos
Cursos
 
Arquitetura sapb1
Arquitetura sapb1Arquitetura sapb1
Arquitetura sapb1
 
95579522 control-net
95579522 control-net95579522 control-net
95579522 control-net
 
Cartilhas uca.6-configuracao-do-ponto-de-acesso
Cartilhas uca.6-configuracao-do-ponto-de-acessoCartilhas uca.6-configuracao-do-ponto-de-acesso
Cartilhas uca.6-configuracao-do-ponto-de-acesso
 
Artigo gerencia de_redes
Artigo gerencia de_redesArtigo gerencia de_redes
Artigo gerencia de_redes
 
Mod06 licao01-apostila
Mod06 licao01-apostilaMod06 licao01-apostila
Mod06 licao01-apostila
 
Trabalho - Projeto redes
Trabalho - Projeto redesTrabalho - Projeto redes
Trabalho - Projeto redes
 
Como a vpn funciona
Como a vpn funcionaComo a vpn funciona
Como a vpn funciona
 
Sistemas Distribuidos Java
Sistemas Distribuidos JavaSistemas Distribuidos Java
Sistemas Distribuidos Java
 
Cloudbridge whitepape rportuguese
Cloudbridge whitepape rportugueseCloudbridge whitepape rportuguese
Cloudbridge whitepape rportuguese
 
Palestra de Windows Server 2016
Palestra de Windows Server 2016Palestra de Windows Server 2016
Palestra de Windows Server 2016
 
Windows 7 visão geral
Windows 7   visão geralWindows 7   visão geral
Windows 7 visão geral
 
Gerredes
GerredesGerredes
Gerredes
 

Último

Free-Netflix-PowerPoint-Template-pptheme-1.pptx
Free-Netflix-PowerPoint-Template-pptheme-1.pptxFree-Netflix-PowerPoint-Template-pptheme-1.pptx
Free-Netflix-PowerPoint-Template-pptheme-1.pptxkarinasantiago54
 
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024HORA DO CONTO3_BECRE D. CARLOS I_2023_2024
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024Sandra Pratas
 
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdf
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdforganizaao-do-clube-de-lideres-ctd-aamar_compress.pdf
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdfCarlosRodrigues832670
 
A Inteligência Artificial na Educação e a Inclusão Linguística
A Inteligência Artificial na Educação e a Inclusão LinguísticaA Inteligência Artificial na Educação e a Inclusão Linguística
A Inteligência Artificial na Educação e a Inclusão LinguísticaFernanda Ledesma
 
Educação São Paulo centro de mídias da SP
Educação São Paulo centro de mídias da SPEducação São Paulo centro de mídias da SP
Educação São Paulo centro de mídias da SPanandatss1
 
Bingo da potenciação e radiciação de números inteiros
Bingo da potenciação e radiciação de números inteirosBingo da potenciação e radiciação de números inteiros
Bingo da potenciação e radiciação de números inteirosAntnyoAllysson
 
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...Martin M Flynn
 
19 de abril - Dia dos povos indigenas brasileiros
19 de abril - Dia dos povos indigenas brasileiros19 de abril - Dia dos povos indigenas brasileiros
19 de abril - Dia dos povos indigenas brasileirosMary Alvarenga
 
Guia completo da Previdênci a - Reforma .pdf
Guia completo da Previdênci a - Reforma .pdfGuia completo da Previdênci a - Reforma .pdf
Guia completo da Previdênci a - Reforma .pdfEyshilaKelly1
 
Dança Contemporânea na arte da dança primeira parte
Dança Contemporânea na arte da dança primeira parteDança Contemporânea na arte da dança primeira parte
Dança Contemporânea na arte da dança primeira partecoletivoddois
 
Mesoamérica.Astecas,inca,maias , olmecas
Mesoamérica.Astecas,inca,maias , olmecasMesoamérica.Astecas,inca,maias , olmecas
Mesoamérica.Astecas,inca,maias , olmecasRicardo Diniz campos
 
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...LuizHenriquedeAlmeid6
 
Slides criatividade 01042024 finalpdf Portugues.pdf
Slides criatividade 01042024 finalpdf Portugues.pdfSlides criatividade 01042024 finalpdf Portugues.pdf
Slides criatividade 01042024 finalpdf Portugues.pdfpaulafernandes540558
 
Geometria 5to Educacion Primaria EDU Ccesa007.pdf
Geometria  5to Educacion Primaria EDU  Ccesa007.pdfGeometria  5to Educacion Primaria EDU  Ccesa007.pdf
Geometria 5to Educacion Primaria EDU Ccesa007.pdfDemetrio Ccesa Rayme
 
Linguagem verbal , não verbal e mista.pdf
Linguagem verbal , não verbal e mista.pdfLinguagem verbal , não verbal e mista.pdf
Linguagem verbal , não verbal e mista.pdfLaseVasconcelos1
 
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.ppt
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.pptTREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.ppt
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.pptAlineSilvaPotuk
 
Mapas Mentais - Português - Principais Tópicos.pdf
Mapas Mentais - Português - Principais Tópicos.pdfMapas Mentais - Português - Principais Tópicos.pdf
Mapas Mentais - Português - Principais Tópicos.pdfangelicass1
 
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptx
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptxQUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptx
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptxIsabellaGomes58
 
Currículo escolar na perspectiva da educação inclusiva.pdf
Currículo escolar na perspectiva da educação inclusiva.pdfCurrículo escolar na perspectiva da educação inclusiva.pdf
Currículo escolar na perspectiva da educação inclusiva.pdfIedaGoethe
 
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptx
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptxÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptx
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptxDeyvidBriel
 

Último (20)

Free-Netflix-PowerPoint-Template-pptheme-1.pptx
Free-Netflix-PowerPoint-Template-pptheme-1.pptxFree-Netflix-PowerPoint-Template-pptheme-1.pptx
Free-Netflix-PowerPoint-Template-pptheme-1.pptx
 
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024HORA DO CONTO3_BECRE D. CARLOS I_2023_2024
HORA DO CONTO3_BECRE D. CARLOS I_2023_2024
 
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdf
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdforganizaao-do-clube-de-lideres-ctd-aamar_compress.pdf
organizaao-do-clube-de-lideres-ctd-aamar_compress.pdf
 
A Inteligência Artificial na Educação e a Inclusão Linguística
A Inteligência Artificial na Educação e a Inclusão LinguísticaA Inteligência Artificial na Educação e a Inclusão Linguística
A Inteligência Artificial na Educação e a Inclusão Linguística
 
Educação São Paulo centro de mídias da SP
Educação São Paulo centro de mídias da SPEducação São Paulo centro de mídias da SP
Educação São Paulo centro de mídias da SP
 
Bingo da potenciação e radiciação de números inteiros
Bingo da potenciação e radiciação de números inteirosBingo da potenciação e radiciação de números inteiros
Bingo da potenciação e radiciação de números inteiros
 
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...
DIGNITAS INFINITA - DIGNIDADE HUMANA -Declaração do Dicastério para a Doutrin...
 
19 de abril - Dia dos povos indigenas brasileiros
19 de abril - Dia dos povos indigenas brasileiros19 de abril - Dia dos povos indigenas brasileiros
19 de abril - Dia dos povos indigenas brasileiros
 
Guia completo da Previdênci a - Reforma .pdf
Guia completo da Previdênci a - Reforma .pdfGuia completo da Previdênci a - Reforma .pdf
Guia completo da Previdênci a - Reforma .pdf
 
Dança Contemporânea na arte da dança primeira parte
Dança Contemporânea na arte da dança primeira parteDança Contemporânea na arte da dança primeira parte
Dança Contemporânea na arte da dança primeira parte
 
Mesoamérica.Astecas,inca,maias , olmecas
Mesoamérica.Astecas,inca,maias , olmecasMesoamérica.Astecas,inca,maias , olmecas
Mesoamérica.Astecas,inca,maias , olmecas
 
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...
Slides Lição 3, Betel, Ordenança para congregar e prestar culto racional, 2Tr...
 
Slides criatividade 01042024 finalpdf Portugues.pdf
Slides criatividade 01042024 finalpdf Portugues.pdfSlides criatividade 01042024 finalpdf Portugues.pdf
Slides criatividade 01042024 finalpdf Portugues.pdf
 
Geometria 5to Educacion Primaria EDU Ccesa007.pdf
Geometria  5to Educacion Primaria EDU  Ccesa007.pdfGeometria  5to Educacion Primaria EDU  Ccesa007.pdf
Geometria 5to Educacion Primaria EDU Ccesa007.pdf
 
Linguagem verbal , não verbal e mista.pdf
Linguagem verbal , não verbal e mista.pdfLinguagem verbal , não verbal e mista.pdf
Linguagem verbal , não verbal e mista.pdf
 
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.ppt
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.pptTREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.ppt
TREINAMENTO - BOAS PRATICAS DE HIGIENE NA COZINHA.ppt
 
Mapas Mentais - Português - Principais Tópicos.pdf
Mapas Mentais - Português - Principais Tópicos.pdfMapas Mentais - Português - Principais Tópicos.pdf
Mapas Mentais - Português - Principais Tópicos.pdf
 
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptx
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptxQUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptx
QUARTA - 1EM SOCIOLOGIA - Aprender a pesquisar.pptx
 
Currículo escolar na perspectiva da educação inclusiva.pdf
Currículo escolar na perspectiva da educação inclusiva.pdfCurrículo escolar na perspectiva da educação inclusiva.pdf
Currículo escolar na perspectiva da educação inclusiva.pdf
 
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptx
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptxÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptx
ÁREA DE FIGURAS PLANAS - DESCRITOR DE MATEMATICA D12 ENSINO MEDIO.pptx
 

4 Funções Windows 7 para Admin Rede

  • 1. 4 funções do Windows 7 úteis para administradores de rede VPN Reconnect, DirectAccess, Infraestrutura sobre IPV6 e Windows Serve 2008 R2 prometem facilitar a vida desses profissionais. Por Tony Bradley, da PC World/EUA 26 de outubro de 2009 - 12h39 A Microsoft incorporou uma variedade de novas ferramentas de rede no Windows 7, de olho em um mercado que demanda soluções para acesso remoto ou de mobilidade: as empresas. Tais ferramentas simplificam a conectividade e ajudam os usuários a acessar os recursos de rede não importando sua localização. De quebra, esse ferramental facilita mais o trabalho dos administradores de rede, responsáveis pelo bom funcionamento da infraestrutura de TI de uma empresa. Confira algumas dessas ferramentas e suas principais funções. 1- VPN Reconnect Usuários que vivem na "estrada" utilizam VPNs (redes virtuais privadas) para obter uma conexão segura entre seu computador e a rede interna da empresa. Quando um usuário está em um quarto de hotel ou em uma conferência e estabelece uma conexão VPN, o PC irá ficar conectado a menos que algum problema interrompa a conexão. No entanto, usuários que dependem de um conexão de banda larga sem fio para estabelecer uma conexão VPN, enfrentam muita instabilidade necessitando autenticar e restabelecer a conexão a todo momento. A nova ferramenta VPN Reconnect permite que o Windows 7 automaticamente restabeleça as conexões VPN ativas quando a conectividade for interrompida. Assim que o Windows 7 se reconecta à internet, o sistema também restabelece a conexão com a VPN. O VPN ficará indisponível enquanto a conexão com a internet estiver desativada, e o processo para reconectar levará alguns segundos após o acesso se restabelecer, e o VPN Reconnect irá assegurar que os usuários continuem conectados em rede. O VPN Reconnect é basicamente um túnel IPSec que utiliza o protocolo IKEv2 (Internet Key Exchange) para negociações das chaves principais e para transmissão dos pacotes ESP (Encapsulating Security Payload). O ESP é parte da arquitetura de segurança do IPSec, e que fornece a privacidade, autenticação dos dados de origem e integridade sem conexão. Em situações como assistir a um vídeo via streaming, utilizando uma conexão sem fio VPN, os usuários normalmente perdem todos os dados em buffer e precisam iniciar o vídeo novamente toda vez que a conexão cair. As características do protocolo IKEv2 IPSec e do ESP ajudam a manter uma conexão persistente, mesmo que o endereço IP mude durante a reconexão e permite que o vídeo em streaming recomece do ponto onde parou quando a conexão foi perdida. 1
  • 2. 2- DirectAccess O que seria melhor que uma VPN que se reconecta automaticamente e mantém sua conexão estável? E o que dizer então de não precisar de uma VPN? A ferramenta DirectAccess é uma das mais convincentes e gratas novidades no Windows 7, tanto para os usuários finais quanto para profissionais, pois é uma junção de serviços remotos e de conectividade. Esquema mostra como age o DirectAccess Além dos problemas de conexão VPN já citados, usuários remotos também são um problema para os administradores. Computadores portáteis que não estão conectados na rede perdem atualizações de segurança, correções (patches) de aplicativos e outras atualizações. Tais atualizações serão feitas quando o computador estiver conectado; mas perder dias ou semanas fora da rede pode ser crítico para o sistema. O DirectAccess fornece uma conexão bidirecional persistente entre a rede interna e o Windows 7, contanto que o PC com o novo sistema operacional da Microsoft possa se conectar à internet. Adicionalmente, a possibilita aos usuários remotos acessar pastas de trabalho, sites na intranet e aplicativos internos como se estivessem trabalhando no escritório e conectado diretamente à rede. E não apenas o computador pode acessar sem rodeios a rede e qualquer conexão de internet, mas o administrador da rede também pode conectar-se aos computadores clientes que tenham o DirectAccess – mesmo que esses não estejam logados na rede. Os administradores podem monitorar, gerenciar e instalar atualizações em computadores clientes, contanto que estejam conectados a internet. O DirectAccess utiliza o IPSec para autenticação e criptografia. A ferramenta também pode ser integrada ao NAP (sigla para Proteção de Acesso à rede) assegurando que os clientes da ferramenta atendam os requerimentos de segurança do sistema, antes de permitir que se conectem à rede. Os administradores da rede também podem restringir o acesso através do DirectAccess e configurar os servidores que podem ser acessados por usuários ou aplicativos individuais. 3- Infraestrutura sobre o IPv6 O protocolo IPv6 é necessário para o DirectAccess. A conectividade do DirectAccess é construída em torno do protocolo de comunicação global de endereços IP que o IPv6 fornece. O IPv6 já existe há algum tempo e a maioria dos sistemas e dispositivos de rede são compatíveis com o protocolo, mas a adoção do IPv6, como substituto do IPv4 em redes, tem sido lenta. 2
  • 3. A Microsoft sabe que o IPv6 não está disponível em todos os lugares, por isso a empresa desenvolveu o DirectAccess para tirar vantagem das ferramentas de transição do IPv6, como 6to4, Teredo e ISATAP. Dentro da rede, o DirectAccess depende do NAT-PT (Network Address Translation-Protocol Translation) para fornecer conectividade entre recursos DirectAccess e IPv4. O DirectAccess utiliza um protocolo de comunicação split-tunnel para inteligentemente encaminhar o tráfego de rede se baseando no destino pretendido. Apenas o tráfego destinado para a rede corporativa é que passa pelo servidor DirectAccess, enquanto que o tráfego destinado à nuvem da internet é enviado diretamente para o seu destino. O split-tunnel assegura que os recursos do servidor DirectAccess não sejam consumidos por tráfego de rede desnecessário. 4- Windows Server 2008 R2 é necessário O DirectAccess não consegue funcionar sozinho em um sistema Windows 7. Ele necessita de um servidor DirectAccess para se conectar, no caso um servidor com Windows Server 2008 R2. O servidor DirectAccess precisa ter duas interfaces de rede: uma conectada à internet pública e outra para fornecer acesso aos recursos da rede intranet interna. O DirectAccess também necessita de dois endereços IPv4 consecutivos na interface da rede conectada à internet. Tela do localizador de problemas do DirectAccess As ferramentas de transição IPv6 (6to4, Teredo e ISATAP) também precisam ser implementadas no servidor DirectAccess. Apenas um ambiente PKI (com infraestrutura de chave pública) pode fornecer o certificado necessário para autenticação e segurança. Além disso, rodar um servidor DNS no Windows Server 2008 ou no Windows Server 2008 R2 é essencial. Usuários que tiverem problemas em conectar-se ao DirectAccess podem utilizar o identificador de problemas do programa e resolvê-los. Abra a opção Network and Sharing Center e clique em Troubleshoot problems; então selecione Connection to a Workplace Using DirectAccess para iniciar a localização do problema. 3