Altijd-actieve VPN implementeren met Microsoft Intune MDM
- Lezen
- 3 min
Als u beheerder bent van een in aanmerking komend Proton VPN voor Bedrijven-abonnement, kunt u het gebruik van VPN in uw hele organisatie afdwingen met onze functie Altijd-actieve VPN.
In deze handleiding laten we u zien hoe u Altijd-actieve VPN implementeert op de Windows-apparaten van uw organisatie met Microsoft Intune MDM. Er zijn twee manieren om dit te doen:
Optie 1. Implementeren via de Windows-app (installatiescript)
1. Setupmap aanmaken
- Genereer een protonvpn-install-xxxxxx.ps1-profielbestand, zoals beschreven hier.
- Download dit bestand: detect.ps1(nieuw venster).
- Maak een Windows-map aan met de naam ProtonVPN-AlwaysOnProfile op een handige locatie.
- Plaats de bestanden protonvpn-install-xxxxxx.ps1 en detect.ps1 in de map ProtonVPN-AlwaysOnProfile die u zojuist hebt aangemaakt.

2. Het .intunewin-pakket aanmaken
- Download en voer de Microsoft Win32 Content Prep Tool(nieuw venster) uit (zie hier voor meer details).
- Vul het volgende in:
- Bronmap: [pad naar]/ProtonVPN-AlwaysOnProfile
- Setupbestand: protonvpn-install-xxxxxx.ps1
- Uitvoermap: pad naar uw Intune-pakkettenmap
- Wilt u een catalogusvolgorde opgeven (J/N)? n
Het programma maakt een bestand aan met de naam protonvpn-install-xxxxxx.intunewin in uw Intune-pakkettenmap.
3. De Windows-app toevoegen aan Intune
- Inloggen op intune.microsoft.com(nieuw venster) en ga naar Apps → Op platform → Windows → +Toevoegen → App-type selecteren → App-type. Selecteer Windows-app (Win32) in het vervolgkeuzemenu → Selecteren.

- Tabblad Gegevens toevoegen. Vul naar wens zoveel mogelijk gegevens in en klik op Volgende als u klaar bent.
- Tabblad Programma. Voer de volgende gegevens in:
- Installatieopdracht: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Deïnstallatieopdracht: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Houd er rekening mee dat de installatieopdracht moet overeenkomen met de bestandsnaam in het pakket. Als u het script hernoemt, moet u de opdracht dienovereenkomstig aanpassen.

- Tabblad Vereisten. Deze moeten overeenkomen met die van uw organisatie (minimaal Win10 19041+, 64-bits, ~1 MB schijfruimte).
- Tabblad Detectie regels. Vul het volgende in:
- Soort: gebruik een aangepast detectiescript
- Scriptbestand: upload uw detect.ps1-bestand
- Script uitvoeren als 32-bits proces: nee
- Handtekeningverificatie van script afdwingen: nee

Klik op Volgende als u klaar bent.
- Tabblad Toewijzingen. Selecteer Vereist → Groep toevoegen → uw apparaatgroep. Klik op Volgende.

7. Tabblad Afhankelijkheden. Zet de knop Automatisch installeren voor uw bestaande Proton VPN Windows-app aan.

Klik op Volgende en bekijk de app-instellingen die u zojuist hebt gemaakt. Als alles naar wens is, klikt u op Aanmaken.
Optie 2. Implementeren via een platformscript
Dit vereenvoudigde script is makkelijker te implementeren dan de Windows-app, maar heeft enkele belangrijke beperkingen:
- Geen ingebouwde detectie of nieuwe poging
- Het is moeilijker om installaties in uw organisatie bij te houden
- Genereer een protonvpn-install-xxxxx.ps1-profielbestand, zoals beschreven hier.
- Inloggen op intune.microsoft.com(nieuw venster) en ga naar Apparaten → Scripts en herstelacties → Platformscripts → Toevoegen → Windows 10 en later.
- Vul het volgende in:
- Scriptlocatie: upload uw protonvpn-install-xxxxx.ps1-bestand
- Dit script uitvoeren met de ingelogde inloggegevens: Nee
- Scripthandtekeningcontrole afdwingen: Nee
- Script uitvoeren in 64-bits PowerShell Host: Ja

Laat het tabblad Toewijzingen op de standaardwaarden staan, controleer alles en klik op Aanmaken.
Het beleid verwijderen
Hoe u het Always-on-beleid verwijdert, hangt af van hoe u het hebt geïmplementeerd:
Optie 1. Implementeren via de Windows-app (installatiescript)
Op het tabblad Toewijzingen (zie stap 1.7) doet u een van het volgende:
- Verwijder de gebruiker uit de toegewezen groep.
of
- Verwijder de groep uit de toewijzingen van de app
Optie 2. Implementeren via een platformscript
- Genereer het bestand protonvpn-deviceprofile-remove.ps1, zoals beschreven hier.
- Inloggen op intune.microsoft.com(nieuw venster) en ga naar Apparaten → Scripts en herstelacties → Platformscripts → Toevoegen → Windows 10 en later.
- Vul het volgende in:
- Scriptlocatie: upload het bestand protonvpn-deviceprofile-remove.ps1
- Dit script uitvoeren met de ingelogde inloggegevens: Nee
- Scripthandtekeningcontrole afdwingen: Nee
- Script uitvoeren in 64-bits PowerShell Host: Ja