Proton 홈페이지

Microsoft Intune MDM을 사용하여 VPN 항상 켜기 배포 방법

읽기
1분

적격한 Proton VPN for Business 요금제의 관리자라면 VPN 항상 켜기 기능을 통해 조직 전반에 VPN 사용을 강제할 수 있습니다.

이 가이드에서는 Microsoft Intune MDM을 사용하여 조직의 Windows 기기 전반에 VPN 항상 켜기를 배포하는 방법을 안내합니다. 두 가지 방법이 있습니다:

옵션 1. Windows 앱(설치 스크립트)을 통해 배포

1. 설정 폴더 생성

  1. protonvpn-install-xxxxxx.ps1 프로필 파일을 여기에 설명된 대로 생성합니다.
  2. 다음 파일을 다운로드합니다: detect.ps1(새 창).
  3. 적절한 위치에 ProtonVPN-AlwaysOnProfile이라는 이름의 Windows 폴더를 생성합니다.
  4. protonvpn-install-xxxxxx.ps1 파일과 detect.ps1 파일을 방금 생성한 ProtonVPN-AlwaysOnProfile 폴더에 넣습니다.
설치 스크립트 1

2. .intunewin 패키지 생성

  1. Microsoft Win32 Content Prep Tool(새 창)을 다운로드하여 실행합니다. 자세한 내용은 여기를 참조하세요.
  2. 다음을 입력합니다:
  • 원본 폴더: [경로]/ProtonVPN-AlwaysOnProfile
  • 설정 파일: protonvpn-install-xxxxxx.ps1
  • 출력 폴더: Intune 패키지 폴더 경로
  • 카탈로그 순서를 지정하시겠습니까(Y/N)? n

프로그램이 Intune 패키지 폴더에 protonvpn-install-xxxxxx.intunewin이라는 파일을 생성합니다.

3. Intune에 Windows 앱 추가

  1. intune.microsoft.com(새 창)에 로그인한 후 플랫폼별Windows+추가앱 유형 선택앱 유형으로 이동합니다. 드롭다운 메뉴에서 Windows 앱(Win32)을 선택하고 선택을 클릭합니다.
Proton VPN 앱 업로드 1
  1. 정보 추가 탭. 원하는 세부사항을 입력하고 완료되면 다음을 클릭합니다.
  2. 프로그램 탭. 다음 정보를 입력합니다:
  • 설치 명령: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • 제거 명령: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

설치 명령은 패키지의 파일 이름과 일치해야 합니다. 스크립트 이름을 변경한 경우 그에 맞게 명령을 업데이트하세요.

설치 스크립트 3
  1. 요구사항 탭. 조직의 요구사항과 일치해야 합니다(최소 Win10 19041+, 64비트, 디스크 약 1 MB).
  2. 검색 규칙 탭. 다음을 입력합니다:
  • 유형: 사용자 지정 검색 스크립트 사용
  • 스크립트 파일: detect.ps1 파일 업로드
  • 스크립트를 32비트 프로세스로 실행: 아니요
  • 스크립트 서명 검사 적용: 아니요
설치 스크립트 4

완료되면 다음을 클릭합니다.

  1. 할당 탭. 필수그룹 추가 → 사용자의 기기 그룹을 선택합니다. 다음을 클릭합니다.
설치 스크립트 5

7. 종속성 탭. 기존 Proton VPN Windows 앱에 대해 자동 설치 버튼을 켜기로 전환합니다.

    설치 스크립트 6

    다음을 클릭하고 방금 생성한 앱 설정을 검토합니다. 만족스러우면 생성을 클릭합니다.

    옵션 2. 플랫폼 스크립트를 통해 배포

    이 간소화된 스크립트는 Windows 앱보다 배포가 쉽지만 몇 가지 중요한 제한 사항이 있습니다:

    • 기본 제공 검색 및 재시도 없음
    • 조직 전반의 설치를 추적하기가 더 어렵습니다
    1. protonvpn-install-xxxxx.ps1 프로필 파일을 여기에 설명된 대로 생성합니다.
    2. intune.microsoft.com(새 창)에 로그인한 후 기기 → 스크립트 및 복구 → 플랫폼 스크립트 → 추가 → Windows 10 이상으로 이동합니다.
    3. 다음을 입력합니다:
    • 스크립트 위치: protonvpn-install-xxxxx.ps1 파일 업로드
    • 로그온한 자격 증명을 사용하여 이 스크립트 실행: 아니요
    • 스크립트 서명 검사 강제 적용: 아니요
    • 64비트 PowerShell 호스트에서 스크립트 실행: 예
    PowerShell 스크립트 추가

    할당 탭을 기본 값으로 둔 다음, 검토하고 생성을 클릭합니다.

    정책 삭제 방법

    항상 켜기 정책의 삭제 방법은 배포 방식에 따라 다릅니다:

    옵션 1. Windows 앱(설치 스크립트)을 통해 배포

    할당 탭(1.7단계 참조)에서 다음 중 하나를 수행합니다:

    1. 할당된 그룹에서 사용자를 삭제합니다.

    또는

    1. 앱 할당에서 그룹을 삭제합니다.

    옵션 2. 플랫폼 스크립트를 통해 배포

    1. protonvpn-deviceprofile-remove.ps1 파일을 여기에 설명된 대로 생성합니다.
    2. intune.microsoft.com(새 창)에 로그인한 후 기기 → 스크립트 및 복구 → 플랫폼 스크립트 → 추가 → Windows 10 이상으로 이동합니다.
    3. 다음을 입력합니다:
    • 스크립트 위치: protonvpn-deviceprofile-remove.ps1 파일을 업로드합니다
    • 로그온한 자격 증명을 사용하여 이 스크립트 실행: 아니요
    • 스크립트 서명 검사 강제 적용: 아니요
    • 64비트 PowerShell 호스트에서 스크립트 실행: 예