Microsoft Intune MDM을 사용하여 VPN 항상 켜기 배포 방법
- 읽기
- 1분
적격한 Proton VPN for Business 요금제의 관리자라면 VPN 항상 켜기 기능을 통해 조직 전반에 VPN 사용을 강제할 수 있습니다.
이 가이드에서는 Microsoft Intune MDM을 사용하여 조직의 Windows 기기 전반에 VPN 항상 켜기를 배포하는 방법을 안내합니다. 두 가지 방법이 있습니다:
옵션 1. Windows 앱(설치 스크립트)을 통해 배포
1. 설정 폴더 생성
- protonvpn-install-xxxxxx.ps1 프로필 파일을 여기에 설명된 대로 생성합니다.
- 다음 파일을 다운로드합니다: detect.ps1(새 창).
- 적절한 위치에 ProtonVPN-AlwaysOnProfile이라는 이름의 Windows 폴더를 생성합니다.
- protonvpn-install-xxxxxx.ps1 파일과 detect.ps1 파일을 방금 생성한 ProtonVPN-AlwaysOnProfile 폴더에 넣습니다.

2. .intunewin 패키지 생성
- Microsoft Win32 Content Prep Tool(새 창)을 다운로드하여 실행합니다. 자세한 내용은 여기를 참조하세요.
- 다음을 입력합니다:
- 원본 폴더: [경로]/ProtonVPN-AlwaysOnProfile
- 설정 파일: protonvpn-install-xxxxxx.ps1
- 출력 폴더: Intune 패키지 폴더 경로
- 카탈로그 순서를 지정하시겠습니까(Y/N)? n
프로그램이 Intune 패키지 폴더에 protonvpn-install-xxxxxx.intunewin이라는 파일을 생성합니다.
3. Intune에 Windows 앱 추가
- intune.microsoft.com(새 창)에 로그인한 후 앱 → 플랫폼별 → Windows → +추가 → 앱 유형 선택 → 앱 유형으로 이동합니다. 드롭다운 메뉴에서 Windows 앱(Win32)을 선택하고 선택을 클릭합니다.

- 정보 추가 탭. 원하는 세부사항을 입력하고 완료되면 다음을 클릭합니다.
- 프로그램 탭. 다음 정보를 입력합니다:
- 설치 명령: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- 제거 명령: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
설치 명령은 패키지의 파일 이름과 일치해야 합니다. 스크립트 이름을 변경한 경우 그에 맞게 명령을 업데이트하세요.

- 요구사항 탭. 조직의 요구사항과 일치해야 합니다(최소 Win10 19041+, 64비트, 디스크 약 1 MB).
- 검색 규칙 탭. 다음을 입력합니다:
- 유형: 사용자 지정 검색 스크립트 사용
- 스크립트 파일: detect.ps1 파일 업로드
- 스크립트를 32비트 프로세스로 실행: 아니요
- 스크립트 서명 검사 적용: 아니요

완료되면 다음을 클릭합니다.
- 할당 탭. 필수 → 그룹 추가 → 사용자의 기기 그룹을 선택합니다. 다음을 클릭합니다.

7. 종속성 탭. 기존 Proton VPN Windows 앱에 대해 자동 설치 버튼을 켜기로 전환합니다.

다음을 클릭하고 방금 생성한 앱 설정을 검토합니다. 만족스러우면 생성을 클릭합니다.
옵션 2. 플랫폼 스크립트를 통해 배포
이 간소화된 스크립트는 Windows 앱보다 배포가 쉽지만 몇 가지 중요한 제한 사항이 있습니다:
- 기본 제공 검색 및 재시도 없음
- 조직 전반의 설치를 추적하기가 더 어렵습니다
- protonvpn-install-xxxxx.ps1 프로필 파일을 여기에 설명된 대로 생성합니다.
- intune.microsoft.com(새 창)에 로그인한 후 기기 → 스크립트 및 복구 → 플랫폼 스크립트 → 추가 → Windows 10 이상으로 이동합니다.
- 다음을 입력합니다:
- 스크립트 위치: protonvpn-install-xxxxx.ps1 파일 업로드
- 로그온한 자격 증명을 사용하여 이 스크립트 실행: 아니요
- 스크립트 서명 검사 강제 적용: 아니요
- 64비트 PowerShell 호스트에서 스크립트 실행: 예

할당 탭을 기본 값으로 둔 다음, 검토하고 생성을 클릭합니다.
정책 삭제 방법
항상 켜기 정책의 삭제 방법은 배포 방식에 따라 다릅니다:
옵션 1. Windows 앱(설치 스크립트)을 통해 배포
할당 탭(1.7단계 참조)에서 다음 중 하나를 수행합니다:
- 할당된 그룹에서 사용자를 삭제합니다.
또는
- 앱 할당에서 그룹을 삭제합니다.
옵션 2. 플랫폼 스크립트를 통해 배포
- protonvpn-deviceprofile-remove.ps1 파일을 여기에 설명된 대로 생성합니다.
- intune.microsoft.com(새 창)에 로그인한 후 기기 → 스크립트 및 복구 → 플랫폼 스크립트 → 추가 → Windows 10 이상으로 이동합니다.
- 다음을 입력합니다:
- 스크립트 위치: protonvpn-deviceprofile-remove.ps1 파일을 업로드합니다
- 로그온한 자격 증명을 사용하여 이 스크립트 실행: 아니요
- 스크립트 서명 검사 강제 적용: 아니요
- 64비트 PowerShell 호스트에서 스크립트 실행: 예