使用Microsoft Intune在Windows 10中始终在VPN上配置

始终在VPN上的部署和管理与DirectAccess的部署和管理截然不同。它需要一个Active Directory(本地),并且客户必须连接到域。

虽然DirectAccess使用组策略来分发配置设置,但始终在VPN上旨在使用Microsoft Intune等移动设备管理(MDM)平台。使用Intune,管理员可以在任何地方为任何Windows 10设备创建和部署分布式VPN配置文件。

如何使用Intune在VPN配置文件上始终创建Windows 10

要使用Intune在VPN配置文件上始终创建Windows 10,请打开Intune控制面板并执行以下步骤:

1。单击设备配置

2。单击概况。

3。单击创建个人资料。

单击创建个人资料

4。输入个人资料的名称姓名场地

5。选择Windows 10及以后来自平台下拉列表。

6。选择VPN来自配置文件类型下拉列表

7。单击基础VPN。

8。在连接名称场地

9。在vpn服务器中输入VPN服务器的描述和IP地址或FQDN描述IP地址或者fqdn场分别。

10。单击真的为了默认 服务器,然后单击添加。

11。选择使能够或者禁用为了用内部DNS注册IP地址

12。选择自动的来自连接类型下拉列表

13。选择使能够将VPN连接配置为总是继续。

14。选择使能够记住每个登录的凭据

15。选择一个身份验证证书身份验证证书。

16。粘贴EAP XML从主动模板连接导出EAP XML场地

17。单击好的。

单击确定

18。单击DNS设置。

19。输入在Intranet上使用的DNS后缀DNS后缀场地

20。单击添加。

21。单击好的。

输入DNS后缀字段中Intranet上使用的DNS后缀

22。单击分裂隧道(选修的)。

23。单击使能够分裂隧道。

24。输入与Intranet相对应的网络地址目标前缀前缀大小字段

25。单击好的。

输入与目标前缀和前缀大小字段中内部网络相对应的网络地址

26。单击受信任的网络检测(选修的)。

27。输入与Intranet相关的DNS后缀。

28。单击添加。

单击添加

29。单击好的两次,然后单击创造在VPN配置文件上创建始终。

所有操作均已完成!

如何通过Intune始终在VPN配置文件上部署

非常简单。一旦创建了VPN配置文件,请按照以下步骤将配置文件分配给客户端设备:

1。单击作业。

2。选择选定的组来自分配下拉列表

3。单击选择包括

4。单击适当的目标组。

5。单击选择。

6。单击节省。

单击保存

可能有兴趣