Always On VPN implementiran je i njime se upravlja vrlo drugačije nego DirectAccess. Zahtijeva Active Directory (on-premises) i klijenti moraju biti povezani s domenom.
Dok DirectAccess koristi grupna pravila za distribuciju konfiguracijskih postavki, Always On VPN dizajniran je za korištenje platformi za upravljanje mobilnim uređajima (MDM) kao što je Microsoft Intune. Koristeći Intune, administratori mogu stvoriti i implementirati distribuirane VPN profile na bilo koji Windows 10 uređaj, bilo gdje.
Kako stvoriti Windows 10 Always On VPN profil koristeći Intune
Da biste izradili Windows 10 Always On VPN profil pomoću Intunea, otvorite Intune upravljačku ploču i izvršite sljedeće korake:
1. Pritisnite Konfiguracija uređaja .
2. Pritisnite Profili.
3. Pritisnite Stvori profil.
Pritisnite Stvori profil
4. Unesite naziv profila u polje Ime.
5. Odaberite Windows 10 i novije s padajućeg popisa Platforma .
6. Odaberite VPN s padajućeg popisa Vrsta profila .
7. Pritisnite Osnovni VPN.
8. Unesite naziv u polje Naziv veze.
9. Unesite opis i IP adresu ili FQDN VPN poslužitelja u polja Opis i IP adresa ili FQDN .
10. Kliknite Istina za Zadani poslužitelj , zatim kliknite Dodaj.
11. Odaberite Omogući ili Onemogući za Registriraj IP adrese s internim DNS-om .
12. Odaberite Automatic s padajućeg popisa Connection Type .
13. Odaberite Omogući za konfiguriranje VPN veze na Uvijek uključeno.
14. Odaberite Omogući u Zapamti vjerodajnice pri svakoj prijavi .
15. Odaberite certifikat provjere autentičnosti u Authentication certificate.
16. Zalijepite EAP XML izvezen iz aktivne predloške veze u polje EAP Xml.
17. Pritisnite U redu.
Pritisnite OK
18. Pritisnite DNS postavke.
19. Unesite DNS sufiks koji se koristi na internoj mreži u polje DNS sufiksi.
20. Pritisnite Dodaj.
21. Pritisnite U redu.
Unesite DNS sufiks koji se koristi na internoj mreži u polje DNS sufiksi
22. Pritisnite Split Tunneling (opcionalno).
23. Pritisnite Enable pod Split tunneling.
24. Unesite mrežnu adresu(e) koja odgovara lokalnoj mreži u polja Destination prefix i Prefix size.
25. Pritisnite U redu.
Unesite mrežnu adresu(e) koja odgovara lokalnoj mreži u polja Prefiks odredišta i Veličina prefiksa
26. Pritisnite Otkrivanje pouzdane mreže (neobavezno).
27. Unesite DNS sufiks povezan s internom mrežom.
28. Pritisnite Dodaj.
Pritisnite Dodaj
29. Kliknite OK dvaput, a zatim kliknite Stvori za kreiranje Always On VPN profila.
Sve operacije završene!
Kako implementirati Always On VPN profil koristeći Intune
Jako jednostavno. Nakon što je Always On VPN profil kreiran, slijedite korake u nastavku za dodjelu profila klijentskom uređaju:
1. Pritisnite Zadaci.
2. Odaberite Odabrane grupe s padajućeg popisa Dodijeli .
3. Kliknite Odaberite grupe za uključivanje .
4. Kliknite na odgovarajuću ciljnu skupinu.
5. Pritisnite Odaberi.
6. Pritisnite Spremi.
Pritisnite Spremi