Hallo Felix Schulz,
Beim Einsatz eines Always On VPN User Tunnels steuert das Windows betriebssystem den Verbindungsaufbau und abbau strikt gekoppelt an den lebenszyklus der jeweiligen benutzersitzung. Sobald sich ein Außendiensttechniker von seinem Domänenkonto abmeldet, beendet der integrierte Verbindungs-Manager die zugehörige VPN-Verbindung dieses Benutzers und verwirft den spezifischen Sitzungskontext sowie die Routing-Einträge. Meldet sich daraufhin der nächste Techniker an, wird durch den Anmeldeprozess und das Laden des neuen Benutzerprofils der Verbindungsaufbau für diesen spezifischen Benutzer automatisch neu initiiert, wobei dessen eigene Benutzerzertifikate zur Authentifizierung am VPN gateway genutzt werden.
Sollten die techniker die funktion zum schnellen benutzerwechsel nutzen, ohne sich vollständig abzumelden; hält Windows die VPN-Verbindungen getrennt in den jeweiligen isolierten benutzersitzungen aufrecht. Das betriebssystem sorgt dafür, dass der netzwerkverkehr jeweils dynamisch über den tunnel des benutzers geleitet wird, der gerade die aktive, interaktive Desktop-Sitzung im Vordergrund bedient. Um eine lückenlose Netzwerkverbindung des Geräts bereits vor der benutzeranmeldung oder direkt während des laufenden wechsels zu garantieren; wird für solche szenarien mit gemeinsam genutzten Laptops oft die zusätzliche Implementierung eines Device tunnels empfohlen, der unabhängig vom benutzerstatus dauerhaft auf Systemebene aktiv bleibt.
Tracy Le.