Jak tworzyć profile sieci VPN w programie Configuration Manager

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Ważna

Począwszy od wersji 2203, ta funkcja dostępu do zasobów firmy nie jest już obsługiwana. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące amortyzacji dostępu do zasobów.

Program Configuration Manager obsługuje wiele typów połączeń VPN. Aby uzyskać więcej informacji na temat typów połączeń dostępnych dla różnych platform urządzeń, zobacz Profile sieci VPN.

W przypadku połączeń sieci VPN innych firm rozprowadź aplikację sieci VPN przed wdrożeniem profilu VPN. Jeśli aplikacja nie zostanie wdrożona, użytkownicy będą monitowani o to podczas próby nawiązania połączenia z siecią VPN. Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji.

Tworzenie profilu VPN

  1. W konsoli programu Configuration Manager przejdź do obszaru roboczego Składniki majątku i zgodność, rozwiń węzeł Ustawienia zgodności, rozwiń węzeł Dostęp do zasobów firmy, a następnie wybierz węzeł Profile sieci VPN.

  2. Na karcie Narzędzia główne na wstążce w grupie Tworzenie wybierz pozycję Utwórz profil sieci VPN.

  3. Na stronie Ogólne Kreatora tworzenia profilu VPN określ następujące informacje:

    • Nazwa: wprowadź unikatową nazwę identyfikującą profil sieci VPN w konsoli.

      Uwaga

      Nie używaj w nazwie profilu VPN następujących znaków: \/:*?<>|; . Profil sieci VPN systemu Windows nie obsługuje tych znaków specjalnych.

    • Opis: opcjonalnie wprowadź opis w celu dostarczenia dodatkowych informacji o profilu sieci VPN.

    • Typ profilu VPN: Wybierz odpowiednią platformę.

      Jeśli wybierzesz platformę systemu Windows 8.1, możesz również zaimportować z pliku. Ta akcja powoduje zaimportowanie informacji o profilu VPN z pliku XML. W przypadku wybrania tej opcji pozostała część kreatora zostanie uproszczona do następujących stron: Obsługiwane platformy i Importuj profil VPN.

  4. Na stronie Obsługiwane platformy wybierz wersje systemu operacyjnego obsługiwane przez ten profil VPN.

  5. Na stronie Połączenie określ następujące informacje:

    • Typ połączenia: wybierz typ połączenia VPN. Aby uzyskać więcej informacji na temat obsługiwanych typów, zobacz Profile sieci VPN.

    • Lista serwerów: Dodaj nowy serwer, który będzie używany do połączenia sieci VPN. W zależności od typu połączenia możesz dodać jeden lub więcej serwerów VPN i określić, który serwer jest domyślny.

    • Pomijaj sieć VPN podczas połączenia z siecią firmową: Skonfiguruj klientów tak, aby nie korzystali z sieci VPN, gdy znajdują się w Twojej sieci wewnętrznej. W razie potrzeby określ nazwę DNS specyficzną dla połączenia.

  6. Na stronie kreatora Metoda uwierzytelniania wybierz metodę, która jest obsługiwana przez typ połączenia. Ustawienia i opcje dostępne na tej stronie różnią się w zależności od wybranego typu połączenia. Aby uzyskać więcej informacji, zobacz Informacje dotyczące metod uwierzytelniania.

  7. Jeśli sieć VPN korzysta z serwera proxy, na stronie Ustawienia serwera proxy wybierz jedną z opcji odpowiednią dla danego środowiska. Następnie podaj informacje o konfiguracji serwera proxy.

  8. Strona Aplikacje ma zastosowanie tylko do profilów systemu Windows 10. Dodaj aplikacje klasyczne i uniwersalne, które automatycznie łączą się z tą siecią VPN. Typ aplikacji określa identyfikator aplikacji:

    Możesz również skonfigurować opcję, dzięki której tylko wymienione aplikacje mogą korzystać z tej sieci VPN.

    Ważna

    Zabezpiecz wszystkie listy skojarzonych aplikacji, które kompilujesz w celu skonfigurowania sieci VPN dla poszczególnych aplikacji. Jeśli nieautoryzowany użytkownik zmieni listę i zaimportujesz ją do listy aplikacji VPN dla poszczególnych aplikacji, potencjalnie autoryzujesz dostęp do sieci VPN dla aplikacji, które nie powinny mieć dostępu.

  9. Strona Granice dotyczy tylko profilów systemu Windows 10 służących do konfigurowania granic sieci VPN. Możesz dodać następujące opcje:

    • Reguły ruchu sieciowego: Ustaw protokoły, port lokalny, port zdalny i zakresy adresów, aby włączyć połączenie VPN.

      Uwaga

      Jeśli nie utworzysz reguły ruchu sieciowego, wszystkie protokoły, porty i zakresy adresów będą włączone. Po utworzeniu reguły do połączenia VPN używane są tylko protokoły, porty i zakresy adresów określone w tej regule lub w dodatkowych regułach.

    • Nazwy i serwery DNS: serwery DNS, które są używane przez połączenie sieci VPN po nawiązaniu połączenia przez urządzenie.

    • Trasy: trasy sieciowe korzystające z połączenia sieci VPN. Utworzenie więcej niż 60 tras może spowodować niepowodzenie zasad.

  10. Zakończ pracę kreatora.

Nowy profil sieci VPN zostanie wyświetlony w węźle Profile sieci VPN w obszarze roboczym Składniki majątku i zgodność .

Informacje dotyczące metod uwierzytelniania

Dostępne metody uwierzytelniania VPN zależą od typu połączenia:

Certyfikaty

Jeśli certyfikat klienta jest uwierzytelniany na serwerze usługi RADIUS, takim jak serwer zasad sieciowych, jako wartość Główna nazwa podmiotu w certyfikacie należy ustawić główną nazwę użytkownika.

Obsługiwane typy połączeń:

  • Pulse Secure
  • Klient F5 Edge
  • Dell SonicWALL Mobile Connect
  • Check Point Mobile VPN

Nazwa użytkownika i hasło

Obsługiwane typy połączeń:

  • Pulse Secure
  • Klient F5 Edge
  • Dell SonicWALL Mobile Connect
  • Check Point Mobile VPN

Microsoft EAP-TTLS

Obsługiwane typy połączeń:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • PPTP
  • IKEv2
  • L2TP

Chroniony przez firmę Microsoft protokół EAP (PEAP)

Obsługiwane typy połączeń:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Zabezpieczone hasło firmy Microsoft (EAP-MSCHAP wer. 2)

Obsługiwane typy połączeń:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Karta inteligentna lub inny certyfikat

Obsługiwane typy połączeń:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

MSCHAP w wersji 2

Obsługiwane typy połączeń:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Używanie certyfikatów komputerowych

Obsługiwane typy połączeń:

  • IKEv2

Dodatkowe opcje uwierzytelniania

Jeśli wersja klienta systemu Windows obsługuje tę funkcję, dostępna jest opcja Konfiguruj metodę uwierzytelniania. Ta opcja otwiera okno właściwości systemu Windows umożliwiające skonfigurowanie metody uwierzytelniania.

W zależności od wybranych opcji może zostać wyświetlony monit o podanie dodatkowych informacji, na przykład:

  • Zapamiętaj poświadczenia użytkownika przy każdym logowaniu: Poświadczenia użytkownika są zapamiętywane, aby użytkownicy nie musieli ich wpisywać przy każdym połączeniu.

  • Wybierz certyfikat klienta na potrzeby uwierzytelniania klienta: Wybierz wcześniej utworzony profil certyfikatu SCEP klienta, aby uwierzytelnić połączenie sieci VPN. Aby uzyskać więcej informacji, zobacz Tworzenie profilów certyfikatów PFX.

Następne kroki

  • W przypadku połączeń sieci VPN innych firm rozprowadź aplikację sieci VPN przed wdrożeniem profilu VPN. Jeśli aplikacja nie zostanie wdrożona, użytkownicy będą monitowani o to podczas próby nawiązania połączenia z siecią VPN. Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji.

  • Wdróż profil VPN. Aby uzyskać więcej informacji, zobacz Jak wdrożyć profile.