Always On VPN, DirectAccess'ten çok farklı şekilde dağıtılır ve yönetilir. Bir Active Directory (şirket içi) gerektirir ve istemcilerin etki alanına bağlı olması gerekir.
DirectAccess, yapılandırma ayarlarını dağıtmak için Grup İlkesi'ni kullanırken Always On VPN , Microsoft Intune gibi Mobil Cihaz Yönetimi (MDM) platformlarını kullanacak şekilde tasarlanmıştır. Yöneticiler Intune'u kullanarak dağıtılmış VPN profilleri oluşturabilir ve herhangi bir yerde herhangi bir Windows 10 cihazına dağıtabilir.
Intune kullanarak Windows 10 Her Zaman Açık VPN profili nasıl oluşturulur
Intune'u kullanarak Windows 10 Her Zaman Açık VPN profili oluşturmak için Intune kontrol panelini açın ve aşağıdaki adımları gerçekleştirin:
1. Cihaz Yapılandırması'na tıklayın .
2. Profiller'e tıklayın.
3. Profil Oluştur'a tıklayın.

Profil Oluştur'a tıklayın
4. Ad alanına profil için bir ad girin .
5. Platform açılır listesinden Windows 10 ve üzerini seçin .
6. Profil türü açılır listesinden VPN'i seçin .
7. Temel VPN'e tıklayın.
8. Bağlantı adı alanına bir ad girin .
9. Açıklama ve IP adresi veya FQDN alanlarına sırasıyla VPN sunucusunun açıklamasını ve IP adresini veya FQDN'sini girin .
10. Varsayılan sunucu için Doğru'yu ve ardından Ekle'yi tıklayın.
11. IP adreslerini dahili DNS ile kaydetmek için Etkinleştir veya Devre Dışı Bırak seçeneğini seçin .
12. Bağlantı Türü açılır listesinden Otomatik'i seçin .
13. VPN bağlantısını Her Zaman Açık olarak yapılandırmak için Etkinleştir'i seçin .
14. Her oturum açmada kimlik bilgilerini hatırla bölümünde Etkinleştir seçeneğini seçin .
15. Kimlik doğrulama sertifikasında bir kimlik doğrulama sertifikası seçin .
16. Etkin şablon bağlantısından dışa aktarılan EAP XML'sini EAP XML alanına yapıştırın .
17. Tamam'a tıklayın.
![Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma]()
Tamam'ı tıklayın
18. DNS Ayarları'na tıklayın.
19. Dahili ağda kullanılan DNS son ekini DNS son ekleri alanına girin.
20. Ekle'ye tıklayın.
21. Tamam'a tıklayın.
![Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma]()
Dahili ağda kullanılan DNS son ekini DNS son ekleri alanına girin
22. Bölünmüş Tünel Oluşturma'ya (isteğe bağlı) tıklayın.
23. Bölünmüş tünelleme altında Etkinleştir'e tıklayın.
24. Yerel ağa karşılık gelen ağ adreslerini Hedef öneki ve Önek boyutu alanlarına girin.
25. Tamam'ı tıklayın.
![Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma]()
Hedef öneki ve Önek boyutu alanlarına yerel ağa karşılık gelen ağ adreslerini girin
26. Güvenilir Ağ Algılama'yı (isteğe bağlı) tıklayın .
27. Dahili ağla ilişkili DNS sonekini girin.
28. Ekle'ye tıklayın.
![Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma]()
Ekle'yi tıklayın
29. Always On VPN profilini oluşturmak için iki kez Tamam'a tıklayın ve ardından Oluştur'a tıklayın.
Tüm işlemler tamamlandı!
Intune kullanarak Always On VPN profilini dağıtma
Çok basit. Always On VPN profili oluşturulduktan sonra profili istemci cihaza atamak için aşağıdaki adımları izleyin:
1. Ödevler'e tıklayın.
2. Şuraya ata açılır listesinden Seçilen Gruplar'ı seçin .
3. Dahil edilecek grupları seçin öğesine tıklayın .
4. Uygun hedef gruba tıklayın.
5. Seç'e tıklayın.
6. Kaydet'e tıklayın.
![Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma Microsoft Intune'u kullanarak Windows 10'da Her Zaman Açık VPN'i Yapılandırma]()
Kaydet'i tıklayın