Erstellen von VPN-Profilen in Configuration Manager

 

Betrifft: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteHinweis

Die Informationen in diesem Thema gelten nur für System Center 2012 R2 Configuration Manager-Versionen.

Klicken Sie auf die folgenden Links, um Informationen zu den Schritten zu erhalten, die zum Erstellen von VPN-Profilen in System Center 2012 Configuration Manager auszuführen sind.

  • Schritt 1: Starten des Assistenten zum Erstellen von VPN-Profilen

  • Schritt 2: Bereitstellen von allgemeinen Informationen zum VPN-Profil

  • Schritt 3: Bereitstellen von Verbindungsinformationen für das VPN-Profil

  • Schritt 4: Konfigurieren der Authentifizierungsmethode für das VPN-Profil

  • Schritt 5: Konfigurieren von Proxyeinstellungen für das VPN-Profil

  • Schritt 6: Konfigurieren weiterer DNS-Einstellungen (falls erforderlich)

  • Schritt 7: Konfigurieren unterstützter Plattformen für das VPN-Profil

  • Schritt 8: Abschließen des Assistenten

Schritt 1: Starten des Assistenten zum Erstellen von VPN-Profilen

  1. Klicken Sie in der Configuration Manager-Konsole auf Bestand und Kompatibilität.

  2. Erweitern Sie im Arbeitsbereich Bestand und Kompatibilität der Configuration Manager-Konsole die Kompatibilitätseinstellungen, den Zugriff auf Unternehmensressourcen, und klicken Sie dann auf VPN-Profile.

  3. Klicken Sie auf der Registerkarte Startseite in der Gruppe Erstellen auf VPN-Profil erstellen.

Schritt 2: Bereitstellen von allgemeinen Informationen zum VPN-Profil

  1. Geben Sie auf der Seite Allgemein desAssistenten zum Erstellen von VPN-Profilen die folgenden Informationen an:

    - **Name**: Geben Sie einen eindeutigen Namen für das VPN-Profil ein (bis zu 256 Zeichen).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Dn249696.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Wichtig</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Verwenden Sie im Namen des VPN-Profils nicht die Zeichen \/:*?&lt;&gt;|, oder das Leerzeichen, da diese Zeichen vom Windows Server-VPN-Profil nicht unterstützt werden.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **Beschreibung**: Geben Sie eine Beschreibung ein, um das Profil in der Configuration Manager-Konsole leichter zu finden (bis zu 256 Zeichen).
    
    - **Vorhandenes VPN-Profil aus einer Datei importieren**: Wenn Sie diese Option auswählen, wird die Seite **VPN-Profil importieren** angezeigt. Auf dieser Seite können Sie VPN-Profilinformationen importieren, die zuvor in eine XML-Datei exportiert wurden (nur Betriebssysteme Windows 8.1 und Windows RT).
    

Schritt 3: Bereitstellen von Verbindungsinformationen für das VPN-Profil

  1. Geben Sie auf der Seite Verbindung des Assistenten die folgenden Informationen an:

    - **Verbindungstyp:** Wählen Sie aus der Dropdownliste den Verbindungstyp für die VPN-Verbindung aus. Sie haben die Auswahl zwischen den Verbindungstypen in der folgenden Tabelle mit unterstützten Plattformen.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Dn249696.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Wichtig</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Vor der Verwendung von VPN-Profilen, die auf einem Gerät bereitgestellt werden, müssen Sie sicherstellen, dass alle erforderlichen VPN-Apps von Drittanbietern installiert sind. Sie können die Informationen im Thema <a href="gg682159(v=technet.10).md">Erstellen von Anwendungen in Configuration Manager</a> verwenden, um Unterstützung bei der Bereitstellung der App mit Configuration Manager zu erhalten.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      <table style="width:100%;">
      <colgroup>
      <col style="width: 14%" />
      <col style="width: 14%" />
      <col style="width: 14%" />
      <col style="width: 14%" />
      <col style="width: 14%" />
      <col style="width: 14%" />
      <col style="width: 14%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><p>Verbindungstyp</p></th>
      <th><p>iOS</p></th>
      <th><p>Android</p></th>
      <th><p>Windows 8.1</p></th>
      <th><p>Windows RT</p></th>
      <th><p>Windows RT 8.1</p></th>
      <th><p>Windows Phone 8.1</p></th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p><strong>Cisco AnyConnect</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>Pulse Secure</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      </tr>
      <tr class="odd">
      <td><p><strong>F5 Edge Client</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>Dell SonicWALL Mobile Connect</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      </tr>
      <tr class="odd">
      <td><p><strong>Prüfpunkt für mobiles VPN</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>Microsoft SSL (SSTP)</strong></p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      </tr>
      <tr class="odd">
      <td><p><strong>Microsoft Automatic</strong></p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>IKEv2</strong></p></td>
      <td><p>Nein</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      </tr>
      <tr class="odd">
      <td><p><strong>PPTP</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>L2TP</strong></p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Ja</p></td>
      <td><p>Nein</p></td>
      </tr>
      </tbody>
      </table>
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221337.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Hinweis</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Zur Unterstützung von Windows Phone 8.1 müssen Sie die optionale Windows Phone 8.1-Erweiterung installieren. Informationen zum Installieren der Erweiterung finden Sie unter <a href="dn574730(v=technet.10).md">Planen der Verwendung von Erweiterungen in Configuration Manager</a>. Ab Einstieg in System Center 2012 Configuration Manager SP2 ist diese Erweiterung in Configuration Manager integriert.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **Serverliste:** Klicken Sie auf **Hinzufügen**, um einen neuen Server zur Verwendung für die VPN-Verbindung hinzuzufügen. Abhängig vom Verbindungstyp können Sie einen oder mehrere VPN-Server hinzufügen. Zudem können Sie kennzeichnen, welcher der angegebenen Server der Standardserver sein soll.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221337.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Hinweis</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Von iOS-Geräten wird die Verwendung mehrerer VPN-Server nicht unterstützt. Wenn Sie mehrere VPN-Server konfigurieren und dann das VPN-Profil auf einem iOS-Gerät bereitstellen, wird nur der Standardserver verwendet.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    

    Abhängig vom ausgewählten Verbindungstyp werden die weiteren Optionen in der folgenden Tabelle möglicherweise angezeigt. Weitere Informationen finden Sie in der Dokumentation zum VPN-Server.

     Option

    Weitere Informationen

    Verbindungstyp

    Bereich

    Geben Sie den Namen des gewünschten Authentifizierungsbereichs an. Ein Authentifizierungsbereich ist eine Gruppe von Authentifizierungsressourcen, die vom Verbindungstyp „Pulse Secure“ verwendet werden.

    • Pulse Secure

    Rolle

    Geben Sie den Namen der Benutzerrolle an, die Zugriff auf diese Verbindung hat.

    • Pulse Secure

    Anmeldegruppe oder Domäne

    Geben Sie den Namen der Anmeldegruppe oder Domäne an, mit der Sie eine Verbindung herstellen möchten.

    • Dell SonicWALL Mobile Connect

    Fingerabdruck

    Geben Sie eine Zeichenfolge wie z. B. „Contoso-Fingerabdruckcode“ an, anhand der überprüft wird, ob der VPN-Server vertrauenswürdig ist.

    Mit einem Fingerabdruck kann wie folgt verfahren werden:

    • Er kann an den Client gesendet werden, damit dieser weiß, dass alle Server vertrauenswürdig sind, die beim Verbinden den betreffenden Fingerabdruck vorweisen.

    • Wenn das Gerät noch nicht über den Fingerabdruck verfügt, wird der Benutzer aufgefordert, dem VPN-Server zu vertrauen, mit dem eine Verbindung hergestellt wird, während der Fingerabdruck angezeigt wird (der Benutzer überprüft den Fingerabdruck manuell und klickt auf „vertrauen“, um die Verbindung herzustellen).

    Prüfpunkt für mobiles VPN

    Gesamten Netzwerkdatenverkehr über die VPN-Verbindung senden

    Wenn diese Option nicht ausgewählt ist, können Sie zusätzliche Routen für die Verbindung angeben (für die Verbindungstypen Microsoft SSL (SSTP), Microsoft Automatic, IKEv2, PPTP und L2TP). Dies wird auch als getrenntes Tunneln oder VPN-Tunneln bezeichnet.

    Nur Verbindungen mit dem Unternehmensnetzwerk werden über einen VPN-Tunnel gesendet. Beim Verbinden mit Ressourcen im Internet wird VPN-Tunneln nicht verwendet.

    • Alle

    Verbindungsspezifisches DNS-Suffix

    Geben Sie optional das verbindungsspezifische DNS-Suffix (Domain Name System) für die Verbindung an.

    • Microsoft SSL (SSTP)

    • Microsoft Automatic

    • IKEv2

    • PPTP

    • L2TP

    VPN beim Verbinden mit Unternehmens-WLAN-Netzwerk umgehen

    Gibt an, dass die VPN-Verbindung nicht verwendet wird, wenn das Gerät mit dem Unternehmens-WLAN verbunden ist.

    • Cisco AnyConnect

    • Pulse Secure

    • F5 Edge Client

    • Dell SonicWALL Mobile Connect

    • Prüfpunkt für mobiles VPN

    • Microsoft SSL (SSTP)

    • Microsoft Automatic

    • IKEv2

    • L2TP

    VPN beim Verbinden mit WLAN-Heimnetzwerk umgehen

    Gibt an, dass die VPN-Verbindung nicht verwendet wird, wenn das Gerät mit einem WLAN-Heimnetzwerk verbunden ist.

    • Alle

    VPN pro App (iOS 7 und höher, Mac OS X 10.9 und höher)

    Mit dieser Option können Sie diese VPN-Verbindung einer iOS-App zuzuordnen, sodass die Verbindung geöffnet wird, wenn die Anwendung ausgeführt wird. Die Zuordnung des VPN-Profils zu einer App kann bei der Bereitstellung erfolgen.

    • Cisco AnyConnect

    • Pulse Secure

    • F5 Edge Client

    • Dell SonicWALL Mobile Connect

    • Prüfpunkt für mobiles VPN

    Benutzerdefiniertes XML (optional)

    Ermöglicht Ihnen die Angabe benutzerdefinierter XML-Befehle zum Konfigurieren der VPN-Verbindung.

    Beispiele:

    • Für Pulse Secure:

      <pulse-schema><isSingleSignOnCredential>true</isSingleSignOnCredential></pulse-schema>

    • Für CheckPoint Mobile VPN:

      <CheckPointVPN port="443" name="CheckPointSelfhost" sso="true" debug="3" />

    • Für Dell SonicWALL Mobile Connect:

      <MobileConnect><Compression>false</Compression><debugLogging>True</debugLogging><packetCapture>False</packetCapture></MobileConnect>

    • Für F5 Edge Client:

      <f5-vpn-conf><single-sign-on-credential /></f5-vpn-conf>

    Weitere Informationen über das Schreiben von benutzerdefinierten XML-Befehlen finden Sie in der VPN-Dokumentation der einzelnen Hersteller.

    • Cisco AnyConnect

    • Pulse Secure

    • F5 Edge Client

    • Dell SonicWALL Mobile Connect

    • Prüfpunkt für mobiles VPN

Schritt 4: Konfigurieren der Authentifizierungsmethode für das VPN-Profil

  1. Geben Sie auf der Seite Authentifizierungsmethode des Assistenten die folgenden Informationen an:

    - **Authentifizierungsmethode:** Wählen Sie aus der Dropdownliste die Authentifizierungsmethode für die VPN-Verbindung aus. Abhängig vom zuvor ausgewählten Verbindungstyp können die Elemente in der Dropdownliste variieren. In der folgenden Tabelle sind die verfügbaren Authentifizierungsmethoden und die unterstützten Verbindungstypen aufgeführt.
    
      <table>
      <colgroup>
      <col style="width: 50%" />
      <col style="width: 50%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><p>Authentifizierungsmethode</p></th>
      <th><p>Unterstützte Verbindungstypen</p></th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p><strong>Zertifikate</strong></p>
      <div class="alert">
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427330.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(TechNet.10).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Tipp</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Wenn für die Authentifizierung bei einem RADIUS-Server wie einem Netzwerkrichtlinienserver ein Clientzertifikat verwendet wird, muss der alternative Antragstellername im Zertifikat auf den Benutzerprinzipalnamen festgelegt werden.</p></td>
      </tr>
      </tbody>
      </table>
      </div></td>
      <td><ul>
      <li><p>Cisco AnyConnect</p></li>
      <li><p>Pulse Secure</p></li>
      <li><p>F5 Edge Client</p></li>
      <li><p>Dell SonicWALL Mobile Connect</p></li>
      <li><p>Prüfpunkt für mobiles VPN</p></li>
      </ul></td>
      </tr>
      <tr class="even">
      <td><p><strong>Benutzername und Kennwort</strong></p></td>
      <td><ul>
      <li><p>Pulse Secure</p></li>
      <li><p>F5 Edge Client</p></li>
      <li><p>Dell SonicWALL Mobile Connect</p></li>
      <li><p>Prüfpunkt für mobiles VPN</p></li>
      </ul></td>
      </tr>
      <tr class="odd">
      <td><p><strong>Microsoft EAP-TTLS</strong></p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>IKEv2</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="even">
      <td><p><strong>Microsoft-gesichertes EAP (PEAP)</strong></p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>IKEv2</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="odd">
      <td><p><strong>Microsoft-gesichertes Kennwort (EAP-MSCHAP v2)</strong></p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>IKEv2</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="even">
      <td><p><strong>Smartcard- oder anderes Zertifikat</strong></p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>IKEv2</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="odd">
      <td><p><strong>MSCHAP v2</strong></p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>IKEv2</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="even">
      <td><p><strong>RSA SecurID</strong> (nur iOS)</p></td>
      <td><ul>
      <li><p>Microsoft SSL (SSTP)</p></li>
      <li><p>Microsoft Automatic</p></li>
      <li><p>PPTP</p></li>
      <li><p>L2TP</p></li>
      </ul></td>
      </tr>
      <tr class="odd">
      <td><p><strong>Computerzertifikate verwenden</strong></p></td>
      <td><ul>
      <li><p>IKEv2</p></li>
      </ul></td>
      </tr>
      </tbody>
      </table>
    
      Je nach ausgewählten Optionen werden Sie möglicherweise gebeten, weitere Informationen wie beispielsweise die folgenden anzugeben:
    
        - **Benutzeranmeldeinformationen bei jeder Anmeldung speichern**: Aktivieren Sie diese Option, um sicherzustellen, dass die Benutzeranmeldeinformationen gespeichert werden, sodass der Benutzer die Anmeldeinformationen nicht bei jeder Verbindungsherstellung erneut eingeben muss.
    
        - **Clientzertifikat für Clientauthentifizierung auswählen**: Wählen Sie das SCEP-Clientzertifikat aus, das Sie zuvor erstellt haben und das zur Authentifizierung der VPN-Verbindung verwendet wird. Weitere Informationen zur Verwendung von Zertifikatprofilen in Configuration Manager finden Sie unter [Zertifikatprofile in Configuration Manager](dn261202\(v=technet.10\).md).
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221337.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Hinweis</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Bei iOS-Geräten wird das von Ihnen ausgewählte SCEP-Profil in das VPN-Profil eingebettet. Bei anderen Plattformen wird eine Anwendbarkeitsregel hinzugefügt, um sicherzustellen, dass das VPN-Profil nicht installiert wird, wenn das Zertifikat nicht vorhanden oder nicht kompatibel ist.</p>
          <p>Wenn das von Ihnen angegebene SCEP-Zertifikat nicht kompatibel ist oder nicht bereitgestellt wurde, wird das VPN-Profil nicht auf dem Gerät installiert.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - Bei manchen Authentifizierungsmethoden können Sie auf **Konfigurieren** klicken, um das Dialogfeld für Windows-Eigenschaften zu öffnen (falls die Windows-Version, unter der die Configuration Manager-Konsole ausgeführt wird, diese Authentifizierungsmethode unterstützt). Dort können Sie die Eigenschaften der Authentifizierungsmethode konfigurieren.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221337.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Hinweis</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Geräte unter iOS unterstützen nur <strong>RSA SecurID</strong> und <strong>MSCHAP v2</strong> als Authentifizierungsmethode, wenn der Verbindungstyp <strong>PPTP</strong> lautet. Um die Ausgabe von Fehlern zu vermeiden, stellen Sie auf Geräten unter IOS ein separates PPTP-VPN-Profil bereit.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    

Schritt 5: Konfigurieren von Proxyeinstellungen für das VPN-Profil

So konfigurieren Sie Proxyeinstellungen für das VPN-Profil

  1. Aktivieren Sie auf der Seite Proxyeinstellungen des Assistenten zum Erstellen von VPN-Profilen das Kontrollkästchen Proxyeinstellungen für dieses VPN-Profil konfigurieren, wenn für Ihre VPN-Verbindung ein Proxyserver verwendet wird.

  2. Geben Sie Details zu Ihrem Proxyserver und dessen Einstellungen an. Weitere Informationen finden Sie in der Windows Server-Dokumentation.

Schritt 6: Konfigurieren weiterer DNS-Einstellungen (falls erforderlich)

Auf der Seite Automatische VPN-Verbindung konfigurieren des Assistenten können Sie die folgenden Einstellungen konfigurieren:

  • VPN bedarfsgesteuert aktivieren: Wählen Sie diese Option aus, wenn Sie weitere DNS-Einstellungen auf dieser Seite des Assistenten für Windows Phone 8.1-Geräte konfigurieren möchten.

  • DNS-Suffixliste (nur für Windows Phone 8.1-Geräte): Konfiguriert Domänen, die eine VPN-Verbindung herstellen. Fügen Sie für jede Domäne, die Sie angeben, das DNS-Suffix, die DNS-Serveradresse und eine der folgenden bedarfsgesteuerten Aktionen hinzu:

    • Niemals herstellen: Es wird niemals eine VPN-Verbindung geöffnet.

    • Bei Bedarf herstellen: Es wird nur eine VPN-Verbindung geöffnet, wenn das Gerät eine Verbindung zu Ressourcen herstellen muss.

    • Immer herstellen: Die VPN-Verbindung wird immer geöffnet.

  • Zusammenführen: Kopiert von Ihnen konfigurierte DNS-Suffixe in die Liste vertrauenswürdiger Netzwerke.

  • Liste vertrauenswürdiger Netzwerke (nur für Windows Phone 8.1-Geräte): Geben Sie in jeder Zeile ein DNS-Suffix an. Wenn sich das Gerät in einem vertrauenswürdigen Netzwerk befindet, wird die VPN-Verbindung nicht geöffnet.

  • Suffixsuchliste (nur für Windows Phone 8.1-Geräte): Geben Sie in jeder Zeile ein DNS-Suffix an. Jedes angegebene DNS-Suffix wird beim Verbinden mit einer Website unter Verwendung eines Kurznamens gesucht.

    Beispiel: Sie geben die DNS-Suffixe domain1.contoso.com und domain2.contoso.com an und besuchen dann die URL http://mywebsite. Die folgenden Adressen werden gesucht.

System_CAPS_noteHinweis

Nur für Windows Phone 8.1-Geräte

Wenn die Option Gesamten Netzwerkdatenverkehr über die VPN-Verbindung senden ausgewählt ist und die VPN-Verbindung vollständiges Tunneln verwendet, wird beim ersten auf dem Gerät bereitgestellten Profil die VPN-Verbindung automatisch geöffnet. Wenn ein anderes Profil automatisch eine Verbindung öffnen soll, müssen Sie es auf dem Gerät als Standardprofil festlegen.

Wenn die Option Gesamten Netzwerkdatenverkehr über die VPN-Verbindung senden nicht ausgewählt ist und die VPN-Verbindung getrenntes Tunneln verwendet, kann eine VPN-Verbindung automatisch geöffnet werden, wenn Sie Routen oder ein verbindungsspezifisches DNS-Suffix konfigurieren.

Schritt 7: Konfigurieren unterstützter Plattformen für das VPN-Profil

Verwenden Sie das folgende Verfahren, um die unterstützten Plattformen für das VPN-Profil anzugeben.

Unterstützte Plattformen sind die Betriebssysteme, unter denen das VPN-Profil installiert wird.

So geben Sie unterstützte Plattformen für das VPN-Profil an

  1. Wählen Sie auf der Seite Unterstützte Plattformen des Assistenten zum Erstellen von VPN-Profilen die Betriebssysteme aus, unter denen das VPN-Profil installiert wird, oder klicken Sie auf Alle auswählen, um das VPN-Profil unter allen verfügbaren Betriebssystemen zu installieren.

Schritt 8: Abschließen des Assistenten

Überprüfen Sie auf der Seite Zusammenfassung des Assistenten die durchzuführenden Aktionen, und schließen Sie dann den Assistenten ab. Das neue VPN-Profil wird im Arbeitsbereich Bestand und Kompatibilität im Knoten VPN-Profile angezeigt.

Weitere Informationen zum Bereitstellen des VPN-Profils finden Sie unter Bereitstellen von VPN-Profilen in Configuration Manager.