Always On VPN je uveden in upravljan zelo drugače kot DirectAccess. Potrebuje Active Directory (lokalno), odjemalci pa morajo biti povezani z domeno.
Medtem ko DirectAccess uporablja pravilnik skupine za distribucijo konfiguracijskih nastavitev, je Always On VPN zasnovan za uporabo platform za upravljanje mobilnih naprav (MDM), kot je Microsoft Intune. Z uporabo Intune lahko skrbniki ustvarijo in uvedejo porazdeljene profile VPN v kateri koli napravi Windows 10 kjer koli.
Kako ustvariti profil Windows 10 Always On VPN z uporabo Intune
Če želite ustvariti profil Windows 10 Always On VPN z uporabo Intune, odprite nadzorno ploščo Intune in izvedite naslednje korake:
1. Kliknite Konfiguracija naprave .
2. Kliknite Profili.
3. Kliknite Ustvari profil.
Kliknite Ustvari profil
4. V polje Ime vnesite ime profila .
5. Na spustnem seznamu Platforma izberite Windows 10 in novejše .
6. Na spustnem seznamu Vrsta profila izberite VPN .
7. Kliknite Base VPN.
8. Vnesite ime v polje Ime povezave.
9. V polji Opis in naslov IP ali FQDN vnesite opis in naslov IP ali FQDN strežnika VPN .
10. Kliknite True za privzeti strežnik in nato kliknite Dodaj.
11. Izberite Omogoči ali Onemogoči za Registriraj naslove IP z notranjim DNS .
12. Na spustnem seznamu Vrsta povezave izberite Samodejno .
13. Izberite Omogoči , da konfigurirate povezavo VPN na Vedno vklopljeno.
14. Izberite Omogoči v Zapomni si poverilnice ob vsaki prijavi .
15. V Authentication certificate izberite potrdilo o pristnosti.
16. Prilepite EAP XML , izvožen iz aktivne povezave predloge, v polje EAP Xml.
17. Kliknite V redu.
Kliknite OK
18. Kliknite Nastavitve DNS.
19. Vnesite pripono DNS, ki se uporablja v notranjem omrežju, v polje Pripone DNS.
20. Kliknite Dodaj.
21. Kliknite V redu.
V polje DNS pripone vnesite pripono DNS, ki se uporablja v notranjem omrežju
22. Kliknite Razdeli tuneliranje (neobvezno).
23. Kliknite Omogoči pod Razdeljeno tuneliranje.
24. V polji Predpona cilja in Velikost predpone vnesite omrežne naslove, ki ustrezajo lokalnemu omrežju .
25. Kliknite V redu.
V polji Predpona cilja in Velikost predpone vnesite omrežne naslove, ki ustrezajo lokalnemu omrežju.
26. Kliknite Zaznavanje zaupanja vrednega omrežja (izbirno).
27. Vnesite pripono DNS, povezano z notranjim omrežjem.
28. Kliknite Dodaj.
Kliknite Dodaj
29. Dvakrat kliknite V redu , nato kliknite Ustvari , da ustvarite profil Always On VPN.
Vse operacije končane!
Kako uvesti profil Always On VPN z uporabo Intune
Zelo preprosto. Ko je profil Always On VPN ustvarjen, sledite spodnjim korakom, da profil dodelite odjemalski napravi:
1. Kliknite Naloge.
2. Na spustnem seznamu Dodeli v izberite Izbrane skupine .
3. Kliknite Izberi skupine za vključitev .
4. Kliknite ustrezno ciljno skupino.
5. Kliknite Izberi.
6. Kliknite Shrani.
Kliknite Shrani