Always On VPN este implementat și gestionat foarte diferit de DirectAccess. Necesită un Active Directory (on-premises) și clienții trebuie să fie conectați la domeniu.
În timp ce DirectAccess folosește Politica de grup pentru a distribui setările de configurare, Always On VPN este proiectat să utilizeze platforme Mobile Device Management (MDM) precum Microsoft Intune. Folosind Intune, administratorii pot crea și implementa profiluri VPN distribuite pe orice dispozitiv Windows 10, oriunde.
Cum să creați un profil VPN Always On Windows 10 folosind Intune
Pentru a crea un profil VPN Always On Windows 10 folosind Intune, deschideți panoul de control Intune și efectuați următorii pași:
1. Faceți clic pe Configurare dispozitiv .
2. Faceți clic pe Profiluri.
3. Faceți clic pe Creare profil.

Faceți clic pe Creare profil
4. Introduceți un nume pentru profil în câmpul Nume.
5. Selectați Windows 10 și versiuni ulterioare din lista verticală Platformă .
6. Selectați VPN din lista verticală Tip profil .
7. Faceți clic pe VPN de bază.
8. Introduceți un nume în câmpul Nume conexiune.
9. Introduceți descrierea și adresa IP sau FQDN-ul serverului VPN în câmpurile Descriere și, respectiv , adresa IP sau FQDN .
10. Faceți clic pe Adevărat pentru serverul implicit , apoi faceți clic pe Adăugare.
11. Selectați Activare sau Dezactivare pentru Înregistrare adrese IP cu DNS intern .
12. Selectați Automat din lista derulantă Tip de conexiune .
13. Selectați Activare pentru a configura conexiunea VPN la Always On.
14. Selectați Enable in Remember credentials la fiecare conectare .
15. Selectați un certificat de autentificare în Certificat de autentificare.
16. Lipiți XML EAP exportat din conexiunea șablon activă în câmpul XML EAP.
17. Faceți clic pe OK.
![Configurați VPN Always On în Windows 10 folosind Microsoft Intune Configurați VPN Always On în Windows 10 folosind Microsoft Intune]()
Faceți clic pe OK
18. Faceți clic pe Setări DNS.
19. Introduceți sufixul DNS utilizat în rețeaua internă în câmpul sufixe DNS.
20. Faceți clic pe Adăugare.
21. Faceți clic pe OK.
![Configurați VPN Always On în Windows 10 folosind Microsoft Intune Configurați VPN Always On în Windows 10 folosind Microsoft Intune]()
Introduceți sufixul DNS utilizat în rețeaua internă în câmpul sufixe DNS
22. Faceți clic pe Split Tunneling (opțional).
23. Faceți clic pe Enable sub Split tunneling.
24. Introduceți adresa (adresele) de rețea corespunzătoare rețelei locale în câmpurile Prefixul destinației și Dimensiunea prefixului.
25. Faceți clic pe OK.
![Configurați VPN Always On în Windows 10 folosind Microsoft Intune Configurați VPN Always On în Windows 10 folosind Microsoft Intune]()
Introduceți adresa (adresele) de rețea corespunzătoare rețelei locale în câmpurile Prefixul destinației și Dimensiunea prefixului
26. Faceți clic pe Detectare rețea de încredere (opțional).
27. Introduceți sufixul DNS asociat rețelei interne.
28. Faceți clic pe Adăugare.
![Configurați VPN Always On în Windows 10 folosind Microsoft Intune Configurați VPN Always On în Windows 10 folosind Microsoft Intune]()
Faceți clic pe Adăugați
29. Faceți clic pe OK de două ori, apoi faceți clic pe Creare pentru a crea profilul VPN Always On.
Toate operațiunile finalizate!
Cum să implementați profilul VPN Always On folosind Intune
Foarte simplu. Odată ce profilul VPN Always On a fost creat, urmați pașii de mai jos pentru a atribui profilul dispozitivului client:
1. Faceți clic pe Teme.
2. Selectați Grupuri selectate din lista verticală Atribuire la .
3. Faceți clic pe Selectați grupuri pentru a include .
4. Faceţi clic pe grupul ţintă corespunzător.
5. Faceţi clic pe Selectare.
6. Faceţi clic pe Salvare.
![Configurați VPN Always On în Windows 10 folosind Microsoft Intune Configurați VPN Always On în Windows 10 folosind Microsoft Intune]()
Faceți clic pe Salvare