Služba Always On VPN je nasazena a spravována velmi odlišně než DirectAccess. Vyžaduje Active Directory (on-premises) a klienti musí být připojeni k doméně.
Zatímco DirectAccess používá k distribuci konfiguračních nastavení zásady skupiny, Always On VPN je navrženo pro použití platforem Mobile Device Management (MDM), jako je Microsoft Intune. Pomocí Intune mohou administrátoři vytvářet a nasazovat distribuované profily VPN do jakéhokoli zařízení s Windows 10 a kdekoli.
Jak vytvořit profil Windows 10 Always On VPN pomocí Intune
Chcete-li vytvořit profil Windows 10 Always On VPN pomocí Intune, otevřete ovládací panel Intune a proveďte následující kroky:
1. Klikněte na Konfigurace zařízení .
2. Klikněte na Profily.
3. Klikněte na Vytvořit profil.
Klikněte na Vytvořit profil
4. Do pole Název zadejte název profilu .
5. Z rozevíracího seznamu Platforma vyberte Windows 10 a novější .
6. Vyberte VPN z rozevíracího seznamu Typ profilu .
7. Klepněte na Base VPN.
8. Zadejte název do pole Název připojení.
9. Zadejte popis a IP adresu nebo FQDN serveru VPN do polí Popis a IP adresa nebo FQDN .
10. Klepněte na True pro výchozí server a poté na Přidat.
11. Vyberte Povolit nebo Zakázat pro Registrovat adresy IP s interním DNS .
12. Vyberte Automaticky z rozevíracího seznamu Typ připojení .
13. Výběrem možnosti Povolit nakonfigurujte připojení VPN na Vždy zapnuto.
14. Vyberte možnost Povolit v části Zapamatovat přihlašovací údaje při každém přihlášení .
15. Vyberte autentizační certifikát v Authentication certificate.
16. Vložte EAP XML exportovaný z aktivního připojení šablony do pole EAP Xml.
17. Klepněte na tlačítko OK.
Klepněte na tlačítko OK
18. Klepněte na Nastavení DNS.
19. Do pole Přípony DNS zadejte příponu DNS používanou v interní síti .
20. Klepněte na Přidat.
21. Klepněte na tlačítko OK.
Do pole Přípony DNS zadejte příponu DNS používanou v interní síti
22. Klikněte na Split Tunneling (volitelné).
23. Klepněte na Povolit v části Rozdělit tunelování.
24. Do polí Předpona cíle a Velikost předpony zadejte síťovou adresu (adresy) odpovídající místní síti .
25. Klepněte na tlačítko OK.
Do polí Předpona cíle a Velikost předpony zadejte síťovou adresu (adresy) odpovídající místní síti
26. Klepněte na položku Detekce důvěryhodné sítě (volitelné).
27. Zadejte příponu DNS přidruženou k interní síti.
28. Klepněte na Přidat.
Klepněte na tlačítko Přidat
29. Klepněte dvakrát na OK a poté na Vytvořit pro vytvoření profilu Always On VPN.
Všechny operace dokončeny!
Jak nasadit profil Always On VPN pomocí Intune
Velmi jednoduché. Po vytvoření profilu Always On VPN postupujte podle následujících kroků a přiřaďte profil ke klientskému zařízení:
1. Klikněte na Přiřazení.
2. Vyberte Vybrané skupiny z rozevíracího seznamu Přiřadit .
3. Klikněte na Vybrat skupiny, které chcete zahrnout .
4. Klikněte na příslušnou cílovou skupinu.
5. Klepněte na Vybrat.
6. Klikněte na Uložit.
Klikněte na Uložit