Pagina principală Proton

Cum se implementează VPN-ul activat permanent folosind Microsoft Intune MDM

Lectură
4 min

Dacă administrați un plan eligibil Proton VPN for Business, puteți impune utilizarea VPN-ului în întreaga organizație cu ajutorul caracteristicii noastre „VPN activat permanent”.

În acest ghid, vă arătăm cum să implementați VPN-ul activat permanent pe dispozitivele Windows ale organizației dumneavoastră folosind Microsoft Intune MDM. Există două modalități de a face acest lucru:

Opțiunea 1. Implementare prin aplicația Windows (script de instalare)

1. Crearea unui folder de configurare

  1. Generați un fișier de profil protonvpn-install-xxxxxx.ps1, după cum este descris aici.
  2. Descărcați acest fișier: detect.ps1(fereastră nouă).
  3. Creați un folder Windows numit ProtonVPN-AlwaysOnProfile într-o locație convenabilă.
  4. Copiați fișierele protonvpn-install-xxxxxx.ps1 și detect.ps1 în folderul ProtonVPN-AlwaysOnProfile pe care tocmai l-ați creat.
Script de instalare 1

2. Crearea pachetului .intunewin

  1. Descărcați și rulați Microsoft Win32 Content Prep Tool(fereastră nouă) (consultați aici pentru mai multe detalii).
  2. Introduceți:
  • Folder sursă: [cale către]/ProtonVPN-AlwaysOnProfile
  • Fișier de configurare: protonvpn-install-xxxxxx.ps1
  • Folder de ieșire: calea către folderul dumneavoastră de pachete Intune
  • Doriți să specificați ordinea catalogului (Y/N)? n

Programul va crea un fișier numit protonvpn-install-xxxxxx.intunewin în folderul dumneavoastră de pachete Intune.

3. Adăugarea aplicației Windows în Intune

  1. Autentificați-vă pe intune.microsoft.com(fereastră nouă) și accesați AplicațiiDupă platformăWindows+AdăugareSelectați tipul aplicației Tip aplicație. Selectați Aplicație Windows (Win32) din meniul derulant → Selectare.
Încărcați aplicația Proton VPN 1
  1. Fila Adăugare de informații. Completați detaliile dorite și faceți clic pe Înainte când ați terminat.
  2. Fila Program. Introduceți următoarele informații:
  • Comandă de instalare: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Comandă de dezinstalare: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Rețineți că comanda de instalare trebuie să corespundă numelui fișierului din pachet. Dacă redenumiți scriptul, actualizați comanda în consecință.

Script de instalare 3
  1. Fila Cerințe. Acestea trebuie să corespundă cerințelor organizației dumneavoastră (minim Win10 19041+, 64 de biți, ~1 MB spațiu pe disc).
  2. Fila Reguli de detectare. Introduceți:
  • Tip: utilizați un script de detectare personalizat
  • Fișier script: încărcați fișierul detect.ps1
  • Rulare script ca proces pe 32 de biți: nu
  • Aplicare verificare a semnăturii scriptului: nu
Script de instalare 4

Faceți clic pe Înainte când ați terminat.

  1. Fila Atribuiri. Selectați ObligatoriuAdăugare grup → grupul dumneavoastră de dispozitive. Faceți clic pe Înainte.
Script de instalare 5

7. Fila Dependențe. Comutați butonul Instalare automată pentru aplicația Windows Proton VPN existentă pe activat.

    Script de instalare 6

    Faceți clic pe Înainte și revizuiți setările aplicației pe care tocmai le-ați creat. Dacă totul arată bine, faceți clic pe Creare.

    Opțiunea 2. Implementare prin script de platformă

    Acest script simplificat este mai ușor de implementat decât aplicația Windows, dar are câteva limitări importante:

    • Fără detecție și reîncercare integrate
    • Este mai dificil să urmăriți instalările în întreaga organizație
    1. Generați un fișier de profil protonvpn-install-xxxxx.ps1, după cum este descris aici.
    2. Autentificați-vă pe intune.microsoft.com(fereastră nouă) și accesați Dispozitive → Scripturi și remedieri → Scripturi de platformă → Adăugare → Windows 10 și versiunile ulterioare.
    3. Introduceți următoarele:
    • Locația scriptului: încărcați fișierul protonvpn-install-xxxxx.ps1
    • Rulați acest script utilizând acreditările sesiunii conectate: Nu
    • Impuneți verificarea semnăturii scriptului: Nu
    • Rulați scriptul în gazda PowerShell pe 64 de biți: Da
    Adăugare script PowerShell

    Lăsați fila Atribuiri la valorile implicite, apoi revizuiți setările și faceți clic pe Creare.

    Cum se elimină politica

    Modul de eliminare a politicii always-on depinde de modul în care ați implementat-o:

    Opțiunea 1. Implementare prin aplicația Windows (script de instalare)

    În fila Atribuiri (a se vedea pasul 1.7), alegeți una dintre opțiuni:

    1. Eliminați utilizatorul din grupul atribuit.

    sau

    1. Eliminați grupul din atribuirile aplicației.

    Opțiunea 2. Implementare prin script de platformă

    1. Generați un fișier protonvpn-deviceprofile-remove.ps1, așa cum este descris aici.
    2. Autentificați-vă pe intune.microsoft.com(fereastră nouă) și accesați Dispozitive → Scripturi și remedieri → Scripturi de platformă → Adăugare → Windows 10 și versiunile ulterioare.
    3. Introduceți următoarele:
    • Locația scriptului: încărcați fișierul protonvpn-deviceprofile-remove.ps1
    • Rulați acest script utilizând acreditările sesiunii conectate: Nu
    • Impuneți verificarea semnăturii scriptului: Nu
    • Rulați scriptul în gazda PowerShell pe 64 de biți: Da