Always On VPN se implementa y administra de manera muy diferente a DirectAccess. Requiere un Active Directory (local) y los clientes deben estar conectados al dominio.
Si bien DirectAccess usa la Política de grupo para distribuir los ajustes de configuración, Always On VPN está diseñado para usar plataformas de administración de dispositivos móviles (MDM) como Microsoft Intune. Con Intune, los administradores pueden crear e implementar perfiles VPN distribuidos en cualquier dispositivo con Windows 10, en cualquier lugar.
Cómo crear un perfil VPN Always On de Windows 10 usando Intune
Para crear un perfil VPN Always On de Windows 10 usando Intune, abra el panel de control de Intune y realice los siguientes pasos:
1. Haga clic en Configuración del dispositivo .
2. Haga clic en Perfiles.
3. Haga clic en Crear perfil.

Haga clic en Crear perfil
4. Introduzca un nombre para el perfil en el campo Nombre.
5. Seleccione Windows 10 y versiones posteriores en la lista desplegable Plataforma .
6. Seleccione VPN en la lista desplegable Tipo de perfil .
7. Haga clic en VPN básica.
8. Introduzca un nombre en el campo Nombre de la conexión.
9. Ingrese la descripción y la dirección IP o FQDN del servidor VPN en los campos Descripción y dirección IP o FQDN respectivamente.
10. Haga clic en Verdadero para el servidor predeterminado y luego haga clic en Agregar.
11. Seleccione Activar o Desactivar para Registrar direcciones IP con DNS interno .
12. Seleccione Automático en la lista desplegable Tipo de conexión .
13. Seleccione Activar para configurar la conexión VPN en Siempre activa.
14. Seleccione Habilitar en Recordar credenciales en cada inicio de sesión .
15. Seleccione un certificado de autenticación en Certificado de autenticación.
16. Pegue el XML de EAP exportado desde la conexión de plantilla activa en el campo Xml de EAP.
17. Haga clic en Aceptar.
![Configure Always On VPN en Windows 10 usando Microsoft Intune Configure Always On VPN en Windows 10 usando Microsoft Intune]()
Haga clic en Aceptar
18. Haga clic en Configuración de DNS.
19. Ingrese el sufijo DNS utilizado en la red interna en el campo Sufijos DNS.
20. Haga clic en Agregar.
21. Haga clic en Aceptar.
![Configure Always On VPN en Windows 10 usando Microsoft Intune Configure Always On VPN en Windows 10 usando Microsoft Intune]()
Ingrese el sufijo DNS utilizado en la red interna en el campo Sufijos DNS
22. Haga clic en Túnel dividido (opcional).
23. Haga clic en Habilitar en Túnel dividido.
24. Ingrese las direcciones de red correspondientes a la red local en los campos Prefijo de destino y Tamaño de prefijo.
25. Haga clic en Aceptar.
![Configure Always On VPN en Windows 10 usando Microsoft Intune Configure Always On VPN en Windows 10 usando Microsoft Intune]()
Ingrese la(s) dirección(es) de red correspondientes a la red local en los campos Prefijo de destino y Tamaño de prefijo
26. Haga clic en Detección de red confiable (opcional).
27. Ingrese el sufijo DNS asociado con la red interna.
28. Haga clic en Agregar.
![Configure Always On VPN en Windows 10 usando Microsoft Intune Configure Always On VPN en Windows 10 usando Microsoft Intune]()
Haga clic en Agregar
29. Haga clic en Aceptar dos veces, luego haga clic en Crear para crear el perfil de VPN Always On.
¡Todas las operaciones completadas!
Cómo implementar un perfil VPN Always On usando Intune
Muy simple. Una vez que se haya creado el perfil de Always On VPN, siga los pasos a continuación para asignar el perfil al dispositivo cliente:
1. Haga clic en Asignaciones.
2. Seleccione Grupos seleccionados de la lista desplegable Asignar a .
3. Haga clic en Seleccionar grupos para incluir .
4. Haga clic en el grupo objetivo correspondiente.
5. Haga clic en Seleccionar.
6. Haga clic en Guardar.
![Configure Always On VPN en Windows 10 usando Microsoft Intune Configure Always On VPN en Windows 10 usando Microsoft Intune]()
Clic en Guardar