O Always On VPN é implantado e gerenciado de maneira muito diferente do DirectAccess. Requer um Active Directory (local) e os clientes devem estar conectados ao domínio.
Embora o DirectAccess use a Política de Grupo para distribuir definições de configuração, o Always On VPN foi projetado para usar plataformas de gerenciamento de dispositivos móveis (MDM), como o Microsoft Intune. Usando o Intune, os administradores podem criar e implantar perfis VPN distribuídos em qualquer dispositivo Windows 10, em qualquer lugar.
Como criar um perfil Always On VPN do Windows 10 usando o Intune
Para criar um perfil Always On VPN do Windows 10 usando o Intune, abra o painel de controle do Intune e execute as seguintes etapas:
1. Clique em Configuração do dispositivo .
2. Clique em Perfis.
3. Clique em Criar perfil.

Clique em Criar perfil
4. Insira um nome para o perfil no campo Nome.
5. Selecione Windows 10 e posterior na lista suspensa Plataforma .
6. Selecione VPN na lista suspensa Tipo de perfil .
7. Clique em VPN básica.
8. Insira um nome no campo Nome da conexão.
9. Insira a descrição e o endereço IP ou FQDN do servidor VPN nos campos Descrição e Endereço IP ou FQDN , respectivamente.
10. Clique em Verdadeiro para Servidor padrão e clique em Adicionar.
11. Selecione Ativar ou Desativar para Registrar endereços IP com DNS interno .
12. Selecione Automático na lista suspensa Tipo de conexão .
13. Selecione Habilitar para configurar a conexão VPN para Always On.
14. Selecione Ativar em Lembrar credenciais a cada logon .
15. Selecione um certificado de autenticação em Certificado de autenticação.
16. Cole o EAP XML exportado da conexão do modelo ativo no campo EAP Xml.
17. Clique em OK.
![Configure Always On VPN no Windows 10 usando Microsoft Intune Configure Always On VPN no Windows 10 usando Microsoft Intune]()
Clique OK
18. Clique em Configurações de DNS.
19. Insira o sufixo DNS usado na rede interna no campo Sufixos DNS.
20. Clique em Adicionar.
21. Clique em OK.
![Configure Always On VPN no Windows 10 usando Microsoft Intune Configure Always On VPN no Windows 10 usando Microsoft Intune]()
Insira o sufixo DNS usado na rede interna no campo Sufixos DNS
22. Clique em Túnel dividido (opcional).
23. Clique em Habilitar em Tunelamento dividido.
24. Insira o(s) endereço(s) de rede correspondente(s) à rede local nos campos Prefixo de destino e Tamanho do prefixo.
25. Clique em OK.
![Configure Always On VPN no Windows 10 usando Microsoft Intune Configure Always On VPN no Windows 10 usando Microsoft Intune]()
Insira o(s) endereço(s) de rede correspondente(s) à rede local nos campos Prefixo de destino e Tamanho do prefixo
26. Clique em Detecção de rede confiável (opcional).
27. Insira o sufixo DNS associado à rede interna.
28. Clique em Adicionar.
![Configure Always On VPN no Windows 10 usando Microsoft Intune Configure Always On VPN no Windows 10 usando Microsoft Intune]()
Clique em Adicionar
29. Clique em OK duas vezes e, em seguida, clique em Criar para criar o perfil Always On VPN.
Todas as operações concluídas!
Como implantar o perfil Always On VPN usando o Intune
Muito simples. Depois que o perfil Always On VPN for criado, siga as etapas abaixo para atribuir o perfil ao dispositivo cliente:
1. Clique em Atribuições.
2. Selecione Grupos selecionados na lista suspensa Atribuir a .
3. Clique em Selecionar grupos a serem incluídos .
4. Clique no grupo-alvo apropriado.
5. Clique em Selecionar.
6. Clique em Salvar.
![Configure Always On VPN no Windows 10 usando Microsoft Intune Configure Always On VPN no Windows 10 usando Microsoft Intune]()
Clique em Salvar