VPN Always On digunakan dan diurus dengan sangat berbeza daripada DirectAccess. Ia memerlukan Active Directory (on-premises) dan pelanggan mesti disambungkan ke domain.
Walaupun DirectAccess menggunakan Dasar Kumpulan untuk mengedarkan tetapan konfigurasi, VPN Sentiasa Hidup direka untuk menggunakan platform Pengurusan Peranti Mudah Alih (MDM) seperti Microsoft Intune. Menggunakan Intune, pentadbir boleh membuat dan menggunakan profil VPN yang diedarkan ke mana-mana peranti Windows 10, di mana-mana sahaja.
Cara membuat profil VPN Sentiasa Di Windows 10 menggunakan Intune
Untuk mencipta profil Windows 10 Always On VPN menggunakan Intune, buka panel kawalan Intune dan lakukan langkah berikut:
1. Klik Konfigurasi Peranti .
2. Klik Profil.
3. Klik Cipta Profil.

Klik Cipta Profil
4. Masukkan nama untuk profil dalam medan Nama.
5. Pilih Windows 10 dan kemudian daripada senarai juntai bawah Platform .
6. Pilih VPN daripada senarai juntai bawah Jenis profil .
7. Klik Base VPN.
8. Masukkan nama dalam medan Nama sambungan.
9. Masukkan penerangan dan alamat IP atau FQDN pelayan VPN dalam medan Penerangan dan alamat IP atau FQDN .
10. Klik Benar untuk pelayan Lalai , kemudian klik Tambah.
11. Pilih Dayakan atau Lumpuhkan untuk Daftar alamat IP dengan DNS dalaman .
12. Pilih Automatik daripada senarai juntai bawah Jenis Sambungan .
13. Pilih Dayakan untuk mengkonfigurasi sambungan VPN kepada Sentiasa Hidup.
14. Pilih Dayakan dalam Bukti kelayakan Ingat pada setiap log masuk .
15. Pilih sijil pengesahan dalam Sijil pengesahan.
16. Tampal XML EAP yang dieksport daripada sambungan templat aktif dalam medan EAP Xml.
17. Klik OK.
![Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune]()
Klik OK
18. Klik Tetapan DNS.
19. Masukkan akhiran DNS yang digunakan pada rangkaian dalaman dalam medan akhiran DNS.
20. Klik Tambah.
21. Klik OK.
![Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune]()
Masukkan akhiran DNS yang digunakan pada rangkaian dalaman dalam medan akhiran DNS
22. Klik Split Tunneling (pilihan).
23. Klik Dayakan di bawah Split tunneling.
24. Masukkan alamat rangkaian yang sepadan dengan rangkaian tempatan dalam medan Awalan Destinasi dan saiz Awalan.
25. Klik OK.
![Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune]()
Masukkan alamat rangkaian yang sepadan dengan rangkaian tempatan dalam medan Awalan Destinasi dan saiz Awalan
26. Klik Pengesanan Rangkaian Dipercayai (pilihan).
27. Masukkan akhiran DNS yang dikaitkan dengan rangkaian dalaman.
28. Klik Tambah.
![Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune]()
Klik Tambah
29. Klik OK dua kali, kemudian klik Cipta untuk mencipta profil VPN Sentiasa Dihidupkan.
Semua operasi selesai!
Cara menggunakan profil VPN Always On menggunakan Intune
Sangat ringkas. Setelah profil VPN Sentiasa Dihidupkan telah dibuat, ikut langkah di bawah untuk memberikan profil kepada peranti klien:
1. Klik Tugasan.
2. Pilih Kumpulan Terpilih daripada senarai juntai bawah Tugaskan kepada .
3. Klik Pilih kumpulan untuk disertakan .
4. Klik pada kumpulan sasaran yang sesuai.
5. Klik Pilih.
6. Klik Simpan.
![Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune Konfigurasikan Sentiasa Hidupkan VPN dalam Windows 10 menggunakan Microsoft Intune]()
Klik Simpan