Bereitstellung von Always-on-VPN mit Microsoft Intune MDM
- Lesen
- 3 Min.
Wenn du Administrator eines qualifizierten Proton VPN for Business-Abonnements bist, kannst du die VPN-Nutzung in deiner Organisation mit unserer Always-on-VPN-Funktion erzwingen.
In dieser Anleitung zeigen wir dir, wie du Always-on-VPN mithilfe von Microsoft Intune MDM auf den Windows-Geräten deiner Organisation bereitstellst. Es gibt zwei Möglichkeiten:
Option 1: Bereitstellung über die Windows-App (Installationsskript)
1. Erstelle einen Setup-Ordner
- Erzeuge eine protonvpn-install-xxxxxx.ps1-Profildatei wie hier beschrieben.
- Lade diese Datei herunter: detect.ps1(neues Fenster).
- Erstelle an einem geeigneten Ort einen Windows-Ordner mit dem Namen ProtonVPN-AlwaysOnProfile.
- Kopiere die Dateien protonvpn-install-xxxxxx.ps1 und detect.ps1 in den soeben erstellten Ordner ProtonVPN-AlwaysOnProfile.

2. Erstelle das .intunewin-Paket
- Lade das Microsoft Win32 Content Prep Tool(neues Fenster) herunter und führe es aus (weitere Details findest du hier).
- Gib Folgendes ein:
- Quellordner: [Pfad zu]/ProtonVPN-AlwaysOnProfile
- Setup-Datei: protonvpn-install-xxxxxx.ps1
- Ausgabeordner: Pfad zu deinem Intune-Paketordner
- Möchtest du eine Katalogreihenfolge angeben (J/N)? n
Das Programm erstellt eine Datei namens protonvpn-install-xxxxxx.intunewin in deinem Intune-Paketordner.
3. Füge die Windows-App zu Intune hinzu
- Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu Apps → Nach Plattform → Windows → +Hinzufügen → App-Typ auswählen → App-Typ. Wähle im Dropdown-Menü Windows-App (Win32) → Auswählen.

- Tab Informationen hinzufügen. Fülle so viele Details aus, wie du möchtest, und klicke auf Weiter, wenn du fertig bist.
- Tab Programm. Gib die folgenden Informationen ein:
- Installationsbefehl: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Deinstallationsbefehl: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Beachte, dass der Installationsbefehl mit dem Dateinamen im Paket übereinstimmen muss. Wenn du das Skript umbenennst, aktualisiere den Befehl entsprechend.

- Tab Anforderungen. Diese sollten denen deiner Organisation entsprechen (mindestens Win10 19041+, 64 Bit, ca. 1 MB Festplattenspeicher).
- Tab Erkennungregeln. Gib Folgendes ein:
- Typ: Benutzerdefiniertes Erkennungsskript verwenden
- Skriptdatei: Lade deine Datei detect.ps1 hoch
- Skript als 32-Bit-Prozess ausführen: nein
- Signaturprüfung des Skripts erzwingen: nein

Klicke auf Weiter, wenn du fertig bist.
- Tab Zuweisungen. Wähle Erforderlich → Gruppe hinzufügen → deine Gerätegruppe. Klicke auf Weiter.

7. Tab Abhängigkeiten. Aktiviere den Schalter Automatisch installieren für deine bestehende Proton VPN Windows-App ein.

Klicke auf Weiter und überprüfe die soeben erstellten App-Einstellungen. Wenn alles passt, klicke auf Erstellen.
Option 2: Bereitstellung über ein Plattformskript
Dieses vereinfachte Skript lässt sich einfacher bereitstellen als die Windows-App, hat aber einige wichtige Einschränkungen:
- Keine integrierte Erkennung und Wiederholung
- Installationen sind in deiner Organisation schwerer nachzuverfolgen
- Erzeuge eine protonvpn-install-xxxxx.ps1-Profildatei wie hier beschrieben.
- Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu Geräte → Skripts und Korrekturen → Plattformskripts → Hinzufügen → Windows 10 und höher.
- Gib Folgendes ein:
- Skriptspeicherort: Lade deine Datei protonvpn-install-xxxxx.ps1 hoch
- Dieses Skript mit den Anmeldedaten des angemeldeten Benutzers ausführen: Nein
- Signaturprüfung des Skripts erzwingen: Nein
- Skript in 64-Bit-PowerShell-Host ausführen: Ja

Belasse die Standardwerte auf dem Tab „Zuweisungen“, überprüfe alles und klicke auf Erstellen.
So entfernst du die Richtlinie
Wie du die Always-on-Richtlinie entfernst, hängt davon ab, wie du sie bereitgestellt hast:
Option 1: Bereitstellung über die Windows-App (Installationsskript)
Führe auf dem Tab Zuweisungen (siehe Schritt 1.7) einen der folgenden Schritte aus:
- Entferne den Benutzer aus der zugewiesenen Gruppe.
oder
- Entferne die Gruppe aus den Zuweisungen der App.
Option 2: Bereitstellung über ein Plattformskript
- Erzeuge die Datei protonvpn-deviceprofile-remove.ps1 wie hier beschrieben.
- Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu Geräte → Skripts und Korrekturen → Plattformskripts → Hinzufügen → Windows 10 und höher.
- Gib Folgendes ein:
- Skriptspeicherort: Lade die Datei protonvpn-deviceprofile-remove.ps1 hoch
- Dieses Skript mit den Anmeldedaten des angemeldeten Benutzers ausführen: Nein
- Signaturprüfung des Skripts erzwingen: Nein
- Skript in 64-Bit-PowerShell-Host ausführen: Ja