Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

Always On VPN は、DirectAccess とはまったく異なる方法で展開および管理されます。Active Directory (オンプレミス)が必要であり、クライアントはドメインに接続されている必要があります。

DirectAccess はグループ ポリシーを使用して構成設定を配布しますが、Always On VPN はMicrosoft Intune などのモバイル デバイス管理 (MDM) プラットフォームを使用するように設計されています。 Intune を使用すると、管理者は分散 VPN プロファイルを作成し、どこにでも Windows 10 デバイスに展開できます。

Intune を使用して Windows 10 Always On VPN プロファイルを作成する方法

Intune を使用して Windows 10 Always On VPN プロファイルを作成するには、Intune コントロール パネルを開き、次の手順を実行します。

1. [デバイス構成]をクリックします。

2. 「プロファイル」をクリックします。

3. 「プロファイルの作成」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

「プロファイルの作成」をクリックします

4. 「名前」フィールドにプロファイルの名前を入力します

5. [プラットフォーム] ドロップダウン リストから[Windows 10 以降]を選択します

6. [プロファイル タイプ] ドロップダウン リストから[VPN]を選択します

7. 「ベース VPN」をクリックします。

8. 「接続名」フィールドに名前を入力します

9. 「説明」フィールドと「IP アドレスまたは FQDN」フィールドに、VPN サーバーの説明IP アドレスまたはFQDNをそれぞれ入力します。

10. [デフォルトサーバー][True]をクリックし、[追加] をクリックします。

11. [IP アドレスを内部 DNS に登録する] で[有効] または[無効]を選択します。

12. [接続タイプ] ドロップダウン リストから[自動]を選択します

13. 「有効」を選択して、 VPN 接続を「常時オン」に設定します。

14. [ログオンごとに資格情報を記憶する][有効にする]を選択します。

15. [認証証明書] で認証証明書を選択します。

16.アクティブなテンプレート接続からエクスポートされたEAP XML を[EAP XML] フィールドに貼り付けます。

17. 「OK」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

「OK」をクリックします

18. [DNS 設定] をクリックします。

19. 内部ネットワークで使用される DNS サフィックスを[DNS サフィックス] フィールドに入力します。

20. 「追加」をクリックします。

21. 「OK」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

内部ネットワークで使用される DNS サフィックスを [DNS サフィックス] フィールドに入力します。

22. 「分割トンネリング(オプション)」をクリックします。

23. [スプリット トンネリング]で[有効にする]をクリックします

24. ローカル ネットワークに対応するネットワーク アドレスを [宛先プレフィックス] フィールド[プレフィックス サイズ] フィールドに入力します。

25. 「OK」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

ローカル ネットワークに対応するネットワーク アドレスを [宛先プレフィックス] フィールドと [プレフィックス サイズ] フィールドに入力します。

26. 「信頼されたネットワークの検出(オプション)」をクリックします。

27. 内部ネットワークに関連付けられた DNS サフィックスを入力します。

28. 「追加」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

「追加」をクリックします

29. [OK]を2 回クリックし、[作成]をクリックしてAlways On VPN プロファイルを作成します。

すべての操作が完了しました。

Intune を使用して Always On VPN プロファイルを展開する方法

とてもシンプルです。 Always On VPN プロファイルが作成されたら、次の手順に従ってクライアント デバイスにプロファイルを割り当てます。

1. 「割り当て」をクリックします。

2. [割り当て先] ドロップダウン リストから[選択したグループ]を選択します

3. 「含めるグループを選択」をクリックします。

4. 適切なターゲット グループをクリックします。

5. 「選択」をクリックします。

6. 「保存」をクリックします。

Microsoft Intune を使用して Windows 10 で Always On VPN を構成する

「保存」をクリックします


Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。