Strona główna Proton

Jak wdrożyć stale aktywny VPN przy użyciu Microsoft Intune MDM

Odczytywanie
3 min

Jeśli jesteś administratorem planu Proton VPN dla firm spełniającego wymagania, możesz wymusić korzystanie z VPN w całej organizacji za pomocą funkcji stale aktywny VPN.

W tym przewodniku pokazujemy, jak wdrożyć stale aktywny VPN na urządzeniach z systemem Windows w całej organizacji przy użyciu Microsoft Intune MDM. Są dwa sposoby, aby to zrobić:

Opcja 1. Wdrożenie za pomocą aplikacji Windows (skrypt instalacyjny)

1. Utwórz folder konfiguracji

  1. Wygeneruj plik profilu protonvpn-install-xxxxxx.ps1, jak opisano tutaj.
  2. Pobierz ten plik: detect.ps1(nowe okno).
  3. Utwórz folder Windows o nazwie ProtonVPN-AlwaysOnProfile w dogodnej lokalizacji.
  4. Umieść pliki protonvpn-install-xxxxxx.ps1 i detect.ps1 w właśnie utworzonym folderze ProtonVPN-AlwaysOnProfile.
Skrypt instalacyjny 1

2. Utwórz pakiet .intunewin

  1. Pobierz i uruchom Microsoft Win32 Content Prep Tool(nowe okno) (więcej szczegółów znajdziesz tutaj).
  2. Wpisz:
  • Folder źródłowy: [ścieżka do]/ProtonVPN-AlwaysOnProfile
  • Plik konfiguracji: protonvpn-install-xxxxxx.ps1
  • Folder wyjściowy: ścieżka do folderu pakietów Intune
  • Czy chcesz określić kolejność katalogu (Y/N)? n

Program utworzy plik o nazwie protonvpn-install-xxxxxx.intunewin w folderze pakietów Intune.

3. Dodaj aplikację Windows do Intune

  1. Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do AplikacjeWedług platformyWindows+DodajWybierz typ aplikacji Typ aplikacji. Z listy rozwijanej wybierz Aplikacja Windows (Win32)Wybierz.
Prześlij aplikację Proton VPN 1
  1. Karta Dodaj informacje. Wypełnij dowolną liczbę szczegółów i kliknij Dalej, gdy skończysz.
  2. Karta Program. Wpisz następujące informacje:
  • Polecenie instalacji: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Polecenie odinstalowania: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Pamiętaj, że polecenie instalacji musi być zgodne z nazwą pliku w pakiecie. Jeśli zmienisz nazwę skryptu, odpowiednio zaktualizuj polecenie.

Skrypt instalacyjny 3
  1. Karta Wymagania. Powinny one odpowiadać wymaganiom organizacji (minimum Windows 10 19041+, 64-bitowy, ok. 1 MB na dysku).
  2. Karta Zasady wykrywania. Wpisz:
  • Typ: Użyj niestandardowego skryptu wykrywania
  • Plik skryptu: prześlij swój plik detect.ps1
  • Uruchom skrypt jako proces 32-bitowy: nie
  • Wymuś sprawdzanie podpisu skryptu: nie
Skrypt instalacyjny 4

Kliknij Dalej, gdy skończysz.

  1. Karta Przypisania. Wybierz WymaganeDodaj grupę → grupę swoich urządzeń. Kliknij Dalej.
Skrypt instalacyjny 5

7. Karta Zależności. Dla istniejącej aplikacji Proton VPN na Windows ustaw przycisk Automatycznie instaluj na wł.

    Skrypt instalacyjny 6

    Kliknij Dalej i przejrzyj ustawienia aplikacji, które właśnie utworzono. Jeśli wszystko jest w porządku, kliknij Utwórz.

    Opcja 2. Wdrożenie za pomocą skryptu platformy

    Ten uproszczony skrypt jest łatwiejszy do wdrożenia niż aplikacja Windows, ale ma pewne istotne ograniczenia:

    • Brak wbudowanego wykrywania i ponawiania prób
    • Trudniej śledzić instalacje w całej organizacji
    1. Wygeneruj plik profilu protonvpn-install-xxxxx.ps1, jak opisano tutaj.
    2. Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do Urządzenia → Skrypty i korygowanie → Skrypty platformy → Dodaj → Windows 10 i nowsze.
    3. Wpisz następujące informacje:
    • Lokalizacja skryptu: prześlij swój plik protonvpn-install-xxxxx.ps1
    • Uruchom ten skrypt przy użyciu danych logowania: Nie
    • Wymuś sprawdzenie podpisu skryptu: Nie
    • Uruchom skrypt w 64-bitowym hoście PowerShell: Tak
    Dodaj skrypt PowerShell

    Pozostaw kartę Przypisania z wartościami domyślnymi, a następnie przejrzyj ustawienia i kliknij Utwórz.

    Jak usunąć zasadę

    Sposób usuwania zasady stale aktywnej zależy od tego, jak ją wdrożono:

    Opcja 1. Wdrożenie za pomocą aplikacji Windows (skrypt instalacyjny)

    Na karcie Przypisania (patrz krok 1.7) wykonaj jedną z następujących czynności:

    1. Usuń użytkownika z przypisanej grupy.

    lub

    1. Usuń grupę z przypisań aplikacji

    Opcja 2. Wdrożenie za pomocą skryptu platformy

    1. Wygeneruj plik protonvpn-deviceprofile-remove.ps1 , jak opisano tutaj.
    2. Zaloguj się do intune.microsoft.com(nowe okno) i przejdź do Urządzenia → Skrypty i korygowanie → Skrypty platformy → Dodaj → Windows 10 i nowsze.
    3. Wpisz następujące informacje:
    • Lokalizacja skryptu: prześlij plik protonvpn-deviceprofile-remove.ps1
    • Uruchom ten skrypt przy użyciu danych logowania: Nie
    • Wymuś sprawdzenie podpisu skryptu: Nie
    • Uruchom skrypt w 64-bitowym hoście PowerShell: Tak