Jak wdrożyć stale aktywny VPN przy użyciu Microsoft Intune MDM
- Odczytywanie
- 3 min
Jeśli jesteś administratorem planu Proton VPN dla firm spełniającego wymagania, możesz wymusić korzystanie z VPN w całej organizacji za pomocą funkcji stale aktywny VPN.
W tym przewodniku pokazujemy, jak wdrożyć stale aktywny VPN na urządzeniach z systemem Windows w całej organizacji przy użyciu Microsoft Intune MDM. Są dwa sposoby, aby to zrobić:
Opcja 1. Wdrożenie za pomocą aplikacji Windows (skrypt instalacyjny)
1. Utwórz folder konfiguracji
- Wygeneruj plik profilu protonvpn-install-xxxxxx.ps1, jak opisano tutaj.
- Pobierz ten plik: detect.ps1(nowe okno).
- Utwórz folder Windows o nazwie ProtonVPN-AlwaysOnProfile w dogodnej lokalizacji.
- Umieść pliki protonvpn-install-xxxxxx.ps1 i detect.ps1 w właśnie utworzonym folderze ProtonVPN-AlwaysOnProfile.

2. Utwórz pakiet .intunewin
- Pobierz i uruchom Microsoft Win32 Content Prep Tool(nowe okno) (więcej szczegółów znajdziesz tutaj).
- Wpisz:
- Folder źródłowy: [ścieżka do]/ProtonVPN-AlwaysOnProfile
- Plik konfiguracji: protonvpn-install-xxxxxx.ps1
- Folder wyjściowy: ścieżka do folderu pakietów Intune
- Czy chcesz określić kolejność katalogu (Y/N)? n
Program utworzy plik o nazwie protonvpn-install-xxxxxx.intunewin w folderze pakietów Intune.
3. Dodaj aplikację Windows do Intune
- Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do Aplikacje → Według platformy → Windows → +Dodaj → Wybierz typ aplikacji → Typ aplikacji. Z listy rozwijanej wybierz Aplikacja Windows (Win32) → Wybierz.

- Karta Dodaj informacje. Wypełnij dowolną liczbę szczegółów i kliknij Dalej, gdy skończysz.
- Karta Program. Wpisz następujące informacje:
- Polecenie instalacji: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Polecenie odinstalowania: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Pamiętaj, że polecenie instalacji musi być zgodne z nazwą pliku w pakiecie. Jeśli zmienisz nazwę skryptu, odpowiednio zaktualizuj polecenie.

- Karta Wymagania. Powinny one odpowiadać wymaganiom organizacji (minimum Windows 10 19041+, 64-bitowy, ok. 1 MB na dysku).
- Karta Zasady wykrywania. Wpisz:
- Typ: Użyj niestandardowego skryptu wykrywania
- Plik skryptu: prześlij swój plik detect.ps1
- Uruchom skrypt jako proces 32-bitowy: nie
- Wymuś sprawdzanie podpisu skryptu: nie

Kliknij Dalej, gdy skończysz.
- Karta Przypisania. Wybierz Wymagane → Dodaj grupę → grupę swoich urządzeń. Kliknij Dalej.

7. Karta Zależności. Dla istniejącej aplikacji Proton VPN na Windows ustaw przycisk Automatycznie instaluj na wł.

Kliknij Dalej i przejrzyj ustawienia aplikacji, które właśnie utworzono. Jeśli wszystko jest w porządku, kliknij Utwórz.
Opcja 2. Wdrożenie za pomocą skryptu platformy
Ten uproszczony skrypt jest łatwiejszy do wdrożenia niż aplikacja Windows, ale ma pewne istotne ograniczenia:
- Brak wbudowanego wykrywania i ponawiania prób
- Trudniej śledzić instalacje w całej organizacji
- Wygeneruj plik profilu protonvpn-install-xxxxx.ps1, jak opisano tutaj.
- Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do Urządzenia → Skrypty i korygowanie → Skrypty platformy → Dodaj → Windows 10 i nowsze.
- Wpisz następujące informacje:
- Lokalizacja skryptu: prześlij swój plik protonvpn-install-xxxxx.ps1
- Uruchom ten skrypt przy użyciu danych logowania: Nie
- Wymuś sprawdzenie podpisu skryptu: Nie
- Uruchom skrypt w 64-bitowym hoście PowerShell: Tak

Pozostaw kartę Przypisania z wartościami domyślnymi, a następnie przejrzyj ustawienia i kliknij Utwórz.
Jak usunąć zasadę
Sposób usuwania zasady stale aktywnej zależy od tego, jak ją wdrożono:
Opcja 1. Wdrożenie za pomocą aplikacji Windows (skrypt instalacyjny)
Na karcie Przypisania (patrz krok 1.7) wykonaj jedną z następujących czynności:
- Usuń użytkownika z przypisanej grupy.
lub
- Usuń grupę z przypisań aplikacji
Opcja 2. Wdrożenie za pomocą skryptu platformy
- Wygeneruj plik protonvpn-deviceprofile-remove.ps1 , jak opisano tutaj.
- Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do Urządzenia → Skrypty i korygowanie → Skrypty platformy → Dodaj → Windows 10 i nowsze.
- Wpisz następujące informacje:
- Lokalizacja skryptu: prześlij plik protonvpn-deviceprofile-remove.ps1
- Uruchom ten skrypt przy użyciu danych logowania: Nie
- Wymuś sprawdzenie podpisu skryptu: Nie
- Uruchom skrypt w 64-bitowym hoście PowerShell: Tak