Slik distribuerer du alltid på-VPN ved hjelp av Microsoft Intune MDM
- Lesetid
- 3 min
Hvis du er administrator for et kvalifiserende Proton VPN for Business-abonnement, kan du håndheve VPN-bruk i hele organisasjonen med Alltid på-VPN-funksjonen vår.
I denne guiden viser vi deg hvordan du distribuerer Alltid på-VPN på organisasjonens Windows-enheter ved hjelp av Microsoft Intune MDM. Dette kan gjøres på to måter:
Alternativ 1. Distribuer via Windows-app (installasjonsskript)
1. Opprett en oppsettsmappe
- Generer en profilfil protonvpn-install-xxxxxx.ps1, slik det er beskrevet her.
- Last ned denne filen: detect.ps1(nytt vindu).
- Opprett en Windows-mappe kalt ProtonVPN-AlwaysOnProfile på en hensiktsmessig plassering.
- Plasser filene protonvpn-install-xxxxxx.ps1 og detect.ps1 i mappen ProtonVPN-AlwaysOnProfile som du nettopp opprettet.

2. Opprett .intunewin-pakken
- Last ned og kjør Microsoft Win32 Content Prep Tool(nytt vindu) (se her for mer informasjon).
- Angi:
- Kildemappe: [bane til]/ProtonVPN-AlwaysOnProfile
- Oppsettfil: protonvpn-install-xxxxxx.ps1
- Utdatamappe: Banen til mappen din for Intune-pakker
- Vil du angi katalogrekkefølge (J/N)? n
Programmet oppretter en fil kalt protonvpn-install-xxxxxx.intunewin i mappen din for Intune-pakker.
3. Legg til Windows-appen i Intune
- Logg inn på intune.microsoft.com(nytt vindu) og gå til Apper → Etter plattform → Windows → +Legg til → Velg apptype → Apptype. Velg Windows-app (Win32) fra rullegardinmenyen → Velg.

- Fanen Legg til informasjon. Fyll inn så mange detaljer du vil, og klikk på Neste når du er ferdig.
- Fanen Program. Angi følgende informasjon:
- Installasjonskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Avinstalleringskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Merk at installasjonskommandoen må samsvare med filnavnet i pakken. Hvis du gir skriptet nytt navn, må du oppdatere kommandoen i tråd med dette.

- Fanen Krav. Disse må samsvare med organisasjonens krav (minimum Win10 19041+, 64-bit, ~1 MB diskplass).
- Fanen Regler for registrering. Angi:
- Type: Bruk et egendefinert registreringsskript
- Skriptfil: last opp filen detect.ps1
- Kjør skript som 32-biters prosess: nei
- Håndhev signaturkontroll av skript: nei

Klikk på Neste når du er ferdig.
- Fanen Tilordninger. Velg Påkrevd → Legg til gruppe → enhetsgruppen din. Klikk på Neste.

7. Fanen Avhengigheter. Slå Installer automatisk-bryteren for den eksisterende Windows-appen for Proton VPN på.

Klikk på Neste og gjennomgå appinnstillingene du nettopp opprettet. Hvis du er fornøyd, klikker du på Opprett.
Alternativ 2. Distribuer via et plattformskript
Dette forenklede skriptet er enklere å distribuere enn Windows-appen, men det har noen viktige begrensninger:
- Ingen innebygd registrering eller nytt forsøk
- Det er vanskeligere å spore installasjoner i hele organisasjonen
- Generer en profilfil protonvpn-install-xxxxx.ps1, slik det er beskrevet her.
- Logg inn på intune.microsoft.com(nytt vindu) og gå til Enheter → Skript og utbedringer → Plattformskripter → Legg til → Windows 10 og nyere.
- Angi følgende:
- Skriptplassering: last opp filen protonvpn-install-xxxxx.ps1
- Kjør dette skriptet med påloggingsinformasjonen: Nei
- Håndhev kontroll av skriptsignatur: Nei
- Kjør skript i 64-biters PowerShell-vert: Ja

La Assignments-fanen stå med standardverdiene, gjennomgå dem, og klikk deretter på Opprett.
Slik fjerner du retningslinjen
Hvordan du fjerner Always-on-policyen, avhenger av hvordan du distribuerte den:
Alternativ 1. Distribuer via Windows-app (installasjonsskript)
På Assignments-fanen (se trinn 1.7) gjør du ett av følgende:
- Fjern brukeren fra den tilordnede gruppen.
eller
- Fjern gruppen fra appens tildelinger
Alternativ 2. Distribuer via et plattformskript
- Generer en protonvpn-deviceprofile-remove.ps1 fil, som beskrevet her.
- Logg inn på intune.microsoft.com(nytt vindu) og gå til Enheter → Skript og utbedringer → Plattformskripter → Legg til → Windows 10 og nyere.
- Angi følgende:
- Skriptplassering: last opp protonvpn-deviceprofile-remove.ps1-filen
- Kjør dette skriptet med påloggingsinformasjonen: Nei
- Håndhev kontroll av skriptsignatur: Nei
- Kjør skript i 64-biters PowerShell-vert: Ja