يتم نشر Always On VPN وإدارته بشكل مختلف تمامًا عن DirectAccess. فهو يتطلب Active Directory (محليًا) ويجب أن يكون العملاء متصلين بالمجال.
بينما يستخدم DirectAccess "نهج المجموعة" لتوزيع إعدادات التكوين، تم تصميم Always On VPN لاستخدام الأنظمة الأساسية لإدارة الأجهزة المحمولة (MDM) مثل Microsoft Intune. باستخدام Intune، يمكن للمسؤولين إنشاء ونشر ملفات تعريف VPN الموزعة على أي جهاز يعمل بنظام التشغيل Windows 10، في أي مكان.
كيفية إنشاء ملف تعريف Windows 10 Always On VPN باستخدام Intune
لإنشاء ملف تعريف Windows 10 Always On VPN باستخدام Intune، افتح لوحة تحكم Intune وقم بتنفيذ الخطوات التالية:
1. انقر فوق تكوين الجهاز .
2. انقر فوق الملفات الشخصية.
3. انقر فوق إنشاء ملف تعريف.

انقر فوق إنشاء ملف تعريف
4. أدخل اسمًا لملف التعريف في حقل الاسم.
5. حدد Windows 10 والإصدارات الأحدث من القائمة المنسدلة للنظام الأساسي .
6. حدد VPN من القائمة المنسدلة نوع ملف التعريف .
7. انقر فوق Base VPN.
8. أدخل اسمًا في حقل اسم الاتصال.
9. أدخل الوصف وعنوان IP أو FQDN لخادم VPN في حقلي الوصف وعنوان IP أو FQDN على التوالي.
10. انقر فوق True for Default server ، ثم انقر فوق Add.
11. حدد تمكين أو تعطيل لتسجيل عناوين IP مع DNS الداخلي .
12. حدد تلقائي من القائمة المنسدلة نوع الاتصال .
13. حدد تمكين لتكوين اتصال VPN على التشغيل دائمًا.
14. حدد تمكين في تذكر بيانات الاعتماد عند كل تسجيل دخول .
15. اختر شهادة المصادقة في شهادة المصادقة.
16. الصق EAP XML الذي تم تصديره من اتصال القالب النشط في الحقل EAP Xml.
17. انقر فوق موافق.
![قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune]()
انقر فوق موافق
18. انقر فوق إعدادات DNS.
19. أدخل لاحقة DNS المستخدمة على الشبكة الداخلية في حقل لاحقات DNS.
20. انقر فوق إضافة.
21. انقر فوق موافق.
![قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune]()
أدخل لاحقة DNS المستخدمة على الشبكة الداخلية في حقل لاحقات DNS
22. انقر فوق تقسيم الأنفاق (اختياري).
23. انقر فوق تمكين ضمن تقسيم الأنفاق.
24. أدخل عنوان (عناوين) الشبكة المقابلة للشبكة المحلية في حقلي بادئة الوجهة وحجم البادئة.
25. انقر فوق موافق.
![قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune]()
أدخل عنوان (عناوين) الشبكة المقابلة للشبكة المحلية في حقلي بادئة الوجهة وحجم البادئة
26. انقر فوق اكتشاف الشبكة الموثوقة (اختياري).
27. أدخل لاحقة DNS المرتبطة بالشبكة الداخلية.
28. انقر فوق إضافة.
![قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune]()
انقر فوق إضافة
29. انقر فوق "موافق" مرتين، ثم انقر فوق " إنشاء " لإنشاء ملف تعريف Always On VPN.
اكتملت جميع العمليات!
كيفية نشر ملف تعريف Always On VPN باستخدام Intune
بسيط جدا. بمجرد إنشاء ملف تعريف Always On VPN، اتبع الخطوات أدناه لتعيين ملف التعريف لجهاز العميل:
1. انقر فوق الواجبات.
2. حدد المجموعات المحددة من القائمة المنسدلة "تعيين إلى" .
3. انقر فوق تحديد المجموعات المراد تضمينها .
4. انقر على المجموعة المستهدفة المناسبة.
5. انقر فوق تحديد.
6. انقر فوق حفظ.
![قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune قم بتكوين Always On VPN في نظام التشغيل Windows 10 باستخدام Microsoft Intune]()
انقر فوق حفظ