Hallo Siegfried,
Ist die gleichzeitige ausführung beider mechanismen auf Ihren Windows 11 Clients während der migrationsphase technisch möglich und wird von Microsoft sogar für eine nahtlose bereitstellung empfohlen. DirectAccess und Always On VPN nutzen unterschiedliche verbindungstechnologien, da DirectAccess auf IP HTTPS oder teredo tunneln basiert, während Always On VPN standardmäßige VPN prototolle wie IKEv2 oder SSTP verwendet. Es kommt hierbei nicht zu direkten konflikten in den routingtabellen, da Windows das routing über die schnittstellenmetriken und die spezifische namensauflösung via NRPT.
Um jegliche Überschneidungen bei der namensauflösung zu vermeiden, sollten sie sicherstellen, dass die NRPT regeln für Always On VPN korrekt konfiguriert sind, da diese vorrang vor den DirectAccess richtlinien erhalten können. Microsoft sieht für diesen migrationspfad vor, dass der Always On VPN client aktiv geschaltet wird, wodurch DirectAccess auf demselben gerät automatisch in den hintergrund tritt, aber als fallback verfügbar bleibt.
Tracy Le.