Always On VPN wordt heel anders ingezet en beheerd dan DirectAccess. Het vereist een Active Directory (on-premises) en clients moeten verbonden zijn met het domein.
Terwijl DirectAccess Groepsbeleid gebruikt om configuratie-instellingen te distribueren, is Always On VPN ontworpen om Mobile Device Management (MDM)-platforms zoals Microsoft Intune te gebruiken. Met Intune kunnen beheerders overal gedistribueerde VPN-profielen maken en implementeren op elk Windows 10-apparaat.
Een Windows 10 Always On VPN-profiel maken met Intune
Als u een Windows 10 Always On VPN-profiel wilt maken met Intune, opent u het Intune-configuratiescherm en voert u de volgende stappen uit:
1. Klik op Apparaatconfiguratie .
2. Klik op Profielen.
3. Klik op Profiel maken.

Klik op Profiel maken
4. Voer een naam in voor het profiel in het veld Naam.
5. Selecteer Windows 10 en hoger in de vervolgkeuzelijst Platform .
6. Selecteer VPN in de vervolgkeuzelijst Profieltype .
7. Klik op Basis-VPN.
8. Voer een naam in het veld Verbindingsnaam in.
9. Voer respectievelijk de beschrijving en het IP-adres of FQDN van de VPN-server in de velden Beschrijving en IP-adres of FQDN in .
10. Klik op Waar voor Standaardserver en klik vervolgens op Toevoegen .
11. Selecteer Inschakelen of Uitschakelen voor IP-adressen registreren bij interne DNS .
12. Selecteer Automatisch in de vervolgkeuzelijst Verbindingstype .
13. Selecteer Inschakelen om de VPN-verbinding te configureren op Altijd aan.
14. Selecteer Inschakelen bij Inloggegevens onthouden bij elke aanmelding .
15. Selecteer een authenticatiecertificaat in Authenticatiecertificaat.
16. Plak de EAP XML die is geëxporteerd vanuit de actieve sjabloonverbinding in het EAP XML-veld.
17. Klik op OK.
![Configureer Always On VPN in Windows 10 met Microsoft Intune Configureer Always On VPN in Windows 10 met Microsoft Intune]()
Klik OK
18. Klik op DNS-instellingen.
19. Voer in het veld DNS-achtervoegsels het DNS-achtervoegsel in dat op het interne netwerk wordt gebruikt .
20. Klik op Toevoegen.
21. Klik op OK.
![Configureer Always On VPN in Windows 10 met Microsoft Intune Configureer Always On VPN in Windows 10 met Microsoft Intune]()
Voer in het veld DNS-achtervoegsels het DNS-achtervoegsel in dat op het interne netwerk wordt gebruikt
22. Klik op Split Tunneling (optioneel).
23. Klik op Inschakelen onder Split-tunneling.
24. Voer de netwerkadressen in die overeenkomen met het lokale netwerk in de velden Bestemmingsvoorvoegsel en Voorvoegselgrootte.
25. Klik op OK.
![Configureer Always On VPN in Windows 10 met Microsoft Intune Configureer Always On VPN in Windows 10 met Microsoft Intune]()
Voer de netwerkadressen in die overeenkomen met het lokale netwerk in de velden Bestemmingsvoorvoegsel en Voorvoegselgrootte
26. Klik op Vertrouwde netwerkdetectie (optioneel).
27. Voer het DNS-achtervoegsel in dat aan het interne netwerk is gekoppeld.
28. Klik op Toevoegen.
![Configureer Always On VPN in Windows 10 met Microsoft Intune Configureer Always On VPN in Windows 10 met Microsoft Intune]()
Klik op Toevoegen
29. Klik tweemaal op OK en vervolgens op Maken om het Always On VPN-profiel te maken.
Alle operaties voltooid!
Hoe u een Always On VPN-profiel implementeert met Intune
Erg makkelijk. Nadat het Always On VPN-profiel is aangemaakt, volgt u de onderstaande stappen om het profiel aan het clientapparaat toe te wijzen:
1. Klik op Toewijzingen.
2. Selecteer Geselecteerde groepen in de vervolgkeuzelijst Toewijzen aan .
3. Klik op Groepen selecteren om op te nemen .
4. Klik op de juiste doelgroep.
5. Klik op Selecteren.
6. Klik op Opslaan.
![Configureer Always On VPN in Windows 10 met Microsoft Intune Configureer Always On VPN in Windows 10 met Microsoft Intune]()
Klik op Opslaan