Το Always On VPN αναπτύσσεται και διαχειρίζεται πολύ διαφορετικά από το DirectAccess. Απαιτεί μια υπηρεσία καταλόγου Active Directory (on-premises) και οι πελάτες πρέπει να είναι συνδεδεμένοι στον τομέα.
Ενώ το DirectAccess χρησιμοποιεί την Πολιτική ομάδας για τη διανομή των ρυθμίσεων διαμόρφωσης, το Always On VPN έχει σχεδιαστεί για να χρησιμοποιεί πλατφόρμες διαχείρισης φορητών συσκευών (MDM) όπως το Microsoft Intune. Χρησιμοποιώντας το Intune, οι διαχειριστές μπορούν να δημιουργήσουν και να αναπτύξουν κατανεμημένα προφίλ VPN σε οποιαδήποτε συσκευή Windows 10, οπουδήποτε.
Πώς να δημιουργήσετε ένα προφίλ VPN στα Windows 10 Always On χρησιμοποιώντας το Intune
Για να δημιουργήσετε ένα προφίλ Windows 10 Always On VPN χρησιμοποιώντας το Intune, ανοίξτε τον πίνακα ελέγχου του Intune και εκτελέστε τα ακόλουθα βήματα:
1. Κάντε κλικ στο Device Configuration .
2. Κάντε κλικ στην επιλογή Προφίλ.
3. Κάντε κλικ στην επιλογή Δημιουργία προφίλ.
Κάντε κλικ στην επιλογή Δημιουργία προφίλ
4. Εισαγάγετε ένα όνομα για το προφίλ στο πεδίο Όνομα.
5. Επιλέξτε Windows 10 και νεότερες εκδόσεις από την αναπτυσσόμενη λίστα Πλατφόρμα .
6. Επιλέξτε VPN από την αναπτυσσόμενη λίστα Τύπος προφίλ .
7. Κάντε κλικ στο Base VPN.
8. Εισαγάγετε ένα όνομα στο πεδίο Όνομα σύνδεσης.
9. Εισαγάγετε την περιγραφή και τη διεύθυνση IP ή το FQDN του διακομιστή VPN στα πεδία Περιγραφή και διεύθυνση IP ή FQDN αντίστοιχα.
10. Κάντε κλικ στην επιλογή True για τον προεπιλεγμένο διακομιστή και, στη συνέχεια, κάντε κλικ στην επιλογή Προσθήκη.
11. Επιλέξτε Ενεργοποίηση ή Απενεργοποίηση για Καταχώρηση διευθύνσεων IP με εσωτερικό DNS .
12. Επιλέξτε Αυτόματο από την αναπτυσσόμενη λίστα Τύπος σύνδεσης .
13. Επιλέξτε Enable για να διαμορφώσετε τη σύνδεση VPN σε Always On.
14. Επιλέξτε Ενεργοποίηση στο Απομνημόνευση διαπιστευτηρίων σε κάθε σύνδεση .
15. Επιλέξτε ένα πιστοποιητικό ελέγχου ταυτότητας στο πιστοποιητικό ελέγχου ταυτότητας.
16. Επικολλήστε το EAP XML που εξήχθη από την ενεργή σύνδεση προτύπου στο πεδίο EAP Xml.
17. Κάντε κλικ στο OK.
Κάντε κλικ στο OK
18. Κάντε κλικ στις Ρυθμίσεις DNS.
19. Εισαγάγετε το επίθημα DNS που χρησιμοποιείται στο εσωτερικό δίκτυο στο πεδίο Επιθήματα DNS.
20. Κάντε κλικ στην Προσθήκη.
21. Κάντε κλικ στο OK.
Εισαγάγετε το επίθημα DNS που χρησιμοποιείται στο εσωτερικό δίκτυο στο πεδίο Επιθήματα DNS
22. Κάντε κλικ στο Split Tunneling (προαιρετικό).
23. Κάντε κλικ στο Enable (Ενεργοποίηση) στην περιοχή Split tunneling.
24. Εισαγάγετε τις διευθύνσεις δικτύου που αντιστοιχούν στο τοπικό δίκτυο στα πεδία Πρόθεμα προορισμού και Μέγεθος προθέματος.
25. Κάντε κλικ στο OK.
Εισαγάγετε τις διευθύνσεις δικτύου που αντιστοιχούν στο τοπικό δίκτυο στα πεδία Πρόθεμα προορισμού και Μέγεθος προθέματος
26. Κάντε κλικ στην Ανίχνευση αξιόπιστου δικτύου (προαιρετικό).
27. Εισαγάγετε το επίθημα DNS που σχετίζεται με το εσωτερικό δίκτυο.
28. Κάντε κλικ στην Προσθήκη.
Κάντε κλικ στην Προσθήκη
29. Κάντε κλικ στο OK δύο φορές και μετά κάντε κλικ στο Create για να δημιουργήσετε το προφίλ Always On VPN.
Ολοκληρώθηκαν όλες οι εργασίες!
Πώς να αναπτύξετε το προφίλ Always On VPN χρησιμοποιώντας το Intune
Πολύ απλό. Μόλις δημιουργηθεί το προφίλ Always On VPN, ακολουθήστε τα παρακάτω βήματα για να αντιστοιχίσετε το προφίλ στη συσκευή-πελάτη:
1. Κάντε κλικ στην επιλογή Εργασίες.
2. Επιλέξτε Επιλεγμένες ομάδες από την αναπτυσσόμενη λίστα Αντιστοίχιση σε .
3. Κάντε κλικ στην επιλογή Επιλογή ομάδων για συμπερίληψη .
4. Κάντε κλικ στην κατάλληλη ομάδα στόχο.
5. Κάντε κλικ στην επιλογή Επιλογή.
6. Κάντε κλικ στην Αποθήκευση.
Κάντε κλικ στην Αποθήκευση