Как применить постоянный VPN с помощью Microsoft Intune MDM
- Чтение
- 1 мин.
Если вы администратор соответствующего требованиям тарифа Proton VPN for Bushiness, вы можете обеспечить использование VPN во всей организации с помощью функции постоянного VPN.
В этом руководстве мы покажем, как применить постоянный VPN на устройствах Windows вашей организации с помощью Microsoft Intune MDM. Это можно сделать двумя способами:
Вариант 1. Применение через приложение Windows (скрипт установки)
1. Создайте папку установки
- Сгенерируйте файл профиля protonvpn-install-xxxxxx.ps1, как описано здесь.
- Скачайте этот файл: detect.ps1(новое окно).
- Создайте в удобном месте папку Windows с именем ProtonVPN-AlwaysOnProfile.
- Переместите файлы protonvpn-install-xxxxxx.ps1 и detect.ps1 в только что созданную папку ProtonVPN-AlwaysOnProfile.

2. Создайте пакет .intunewin
- Скачайте и запустите Microsoft Win32 Content Prep Tool(новое окно) (подробнее см. здесь).
- Введите:
- Папка с исходными файлами: [путь]/ProtonVPN-AlwaysOnProfile
- Файл установки: protonvpn-install-xxxxxx.ps1
- Выходная папка: путь к вашей папке с пакетами Intune
- Хотите указать порядок каталога (Y/N)? n
Программа создаст файл protonvpn-install-xxxxxx.intunewin в вашей папке с пакетами Intune.
3. Добавьте приложение Windows в Intune
- Войдите на intune.microsoft.com(новое окно) и перейдите в Приложения → По платформе → Windows → +Добавить → Выбор типа приложения → Тип приложения. В выпадающем меню выберите Приложение Windows (Win32) → Выбрать.

- Вкладка Добавление сведений. Заполните сведения по своему усмотрению и нажмите Далее, когда закончите.
- Вкладка Программа. Введите следующие сведения:
- Команда установки: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Команда удаления: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Обратите внимание: команда установки должна совпадать с именем файла в пакете. Если вы переименуете скрипт, соответствующим образом обновите команду.

- Вкладка Требования. Они должны соответствовать требованиям вашей организации (минимум Win10 19041+, 64-разрядная система, около 1 МБ на диске).
- Вкладка Правила обнаружения. Введите:
- Тип: использовать пользовательский скрипт обнаружения
- Файл скрипта: загрузите свой файл detect.ps1
- Запускать скрипт как 32-разрядный процесс: нет
- Проверять подпись скрипта: нет

Когда закончите, нажмите Далее.
- Вкладка Назначения. Выберите Обязательно → Добавить группу → группу ваших устройств. Нажмите Далее.

7. Вкладка Зависимости. Переведите кнопку Автоматическая установка в положение «Включено» для вашего существующего приложения Proton VPN для Windows.

Нажмите Далее и просмотрите параметры приложения, которые вы только что настроили. Если всё в порядке, нажмите Создать.
Вариант 2. Применение через скрипт платформы
Этот упрощённый скрипт применить проще, чем приложение Windows, но у него есть ряд важных ограничений:
- Нет встроенного обнаружения и повторных попыток
- Сложнее отслеживать установки по всей организации
- Сгенерируйте файл профиля protonvpn-install-xxxxx.ps1, как описано здесь.
- Войдите на intune.microsoft.com(новое окно) и перейдите в Устройства → Скрипты и исправления → Скрипты платформы → Добавить → Windows 10 и более поздних версий.
- Введите следующее:
- Расположение скрипта: загрузите свой файл protonvpn-install-xxxxx.ps1
- Запускать этот скрипт с помощью учетных данных, использованных для входа: нет
- Проверять подпись скрипта: нет
- Запускать скрипт в 64-разрядном узле PowerShell: да

Оставьте значения на вкладке «Назначения» по умолчанию, затем просмотрите их и нажмите Создать.
Как удалить политику
Способ удаления постоянной политики зависит от того, как вы ее применили:
Вариант 1. Применение через приложение Windows (скрипт установки)
На вкладке Назначения (см. шаг 1.7) выполните одно из следующих действий:
- Удалите пользователя из назначенной группы.
или
- Удалите группу из назначений приложения
Вариант 2. Применение через скрипт платформы
- Сгенерируйте файл protonvpn-deviceprofile-remove.ps1, как описано здесь.
- Войдите на intune.microsoft.com(новое окно) и перейдите в Устройства → Скрипты и исправления → Скрипты платформы → Добавить → Windows 10 и более поздних версий.
- Введите следующее:
- Расположение скрипта: загрузите файл protonvpn-deviceprofile-remove.ps1
- Запускать этот скрипт с помощью учетных данных, использованных для входа: нет
- Проверять подпись скрипта: нет
- Запускать скрипт в 64-разрядном узле PowerShell: да