Главная страница Proton

Как применить постоянный VPN с помощью Microsoft Intune MDM

Чтение
1 мин.

Если вы администратор соответствующего требованиям тарифа Proton VPN for Bushiness, вы можете обеспечить использование VPN во всей организации с помощью функции постоянного VPN.

В этом руководстве мы покажем, как применить постоянный VPN на устройствах Windows вашей организации с помощью Microsoft Intune MDM. Это можно сделать двумя способами:

Вариант 1. Применение через приложение Windows (скрипт установки)

1. Создайте папку установки

  1. Сгенерируйте файл профиля protonvpn-install-xxxxxx.ps1, как описано здесь.
  2. Скачайте этот файл: detect.ps1(новое окно).
  3. Создайте в удобном месте папку Windows с именем ProtonVPN-AlwaysOnProfile.
  4. Переместите файлы protonvpn-install-xxxxxx.ps1 и detect.ps1 в только что созданную папку ProtonVPN-AlwaysOnProfile.
Скрипт установки 1

2. Создайте пакет .intunewin

  1. Скачайте и запустите Microsoft Win32 Content Prep Tool(новое окно) (подробнее см. здесь).
  2. Введите:
  • Папка с исходными файлами: [путь]/ProtonVPN-AlwaysOnProfile
  • Файл установки: protonvpn-install-xxxxxx.ps1
  • Выходная папка: путь к вашей папке с пакетами Intune
  • Хотите указать порядок каталога (Y/N)? n

Программа создаст файл protonvpn-install-xxxxxx.intunewin в вашей папке с пакетами Intune.

3. Добавьте приложение Windows в Intune

  1. Войдите на intune.microsoft.com(новое окно) и перейдите в ПриложенияПо платформеWindows+ДобавитьВыбор типа приложенияТип приложения. В выпадающем меню выберите Приложение Windows (Win32)Выбрать.
Загрузить приложение Proton VPN 1
  1. Вкладка Добавление сведений. Заполните сведения по своему усмотрению и нажмите Далее, когда закончите.
  2. Вкладка Программа. Введите следующие сведения:
  • Команда установки: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Команда удаления: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Обратите внимание: команда установки должна совпадать с именем файла в пакете. Если вы переименуете скрипт, соответствующим образом обновите команду.

Скрипт установки 3
  1. Вкладка Требования. Они должны соответствовать требованиям вашей организации (минимум Win10 19041+, 64-разрядная система, около 1 МБ на диске).
  2. Вкладка Правила обнаружения. Введите:
  • Тип: использовать пользовательский скрипт обнаружения
  • Файл скрипта: загрузите свой файл detect.ps1
  • Запускать скрипт как 32-разрядный процесс: нет
  • Проверять подпись скрипта: нет
Скрипт установки 4

Когда закончите, нажмите Далее.

  1. Вкладка Назначения. Выберите ОбязательноДобавить группу → группу ваших устройств. Нажмите Далее.
Скрипт установки 5

7. Вкладка Зависимости. Переведите кнопку Автоматическая установка в положение «Включено» для вашего существующего приложения Proton VPN для Windows.

    Скрипт установки 6

    Нажмите Далее и просмотрите параметры приложения, которые вы только что настроили. Если всё в порядке, нажмите Создать.

    Вариант 2. Применение через скрипт платформы

    Этот упрощённый скрипт применить проще, чем приложение Windows, но у него есть ряд важных ограничений:

    • Нет встроенного обнаружения и повторных попыток
    • Сложнее отслеживать установки по всей организации
    1. Сгенерируйте файл профиля protonvpn-install-xxxxx.ps1, как описано здесь.
    2. Войдите на intune.microsoft.com(новое окно) и перейдите в Устройства → Скрипты и исправления → Скрипты платформы → Добавить → Windows 10 и более поздних версий.
    3. Введите следующее:
    • Расположение скрипта: загрузите свой файл protonvpn-install-xxxxx.ps1
    • Запускать этот скрипт с помощью учетных данных, использованных для входа: нет
    • Проверять подпись скрипта: нет
    • Запускать скрипт в 64-разрядном узле PowerShell: да
    Добавить скрипт PowerShell

    Оставьте значения на вкладке «Назначения» по умолчанию, затем просмотрите их и нажмите Создать.

    Как удалить политику

    Способ удаления постоянной политики зависит от того, как вы ее применили:

    Вариант 1. Применение через приложение Windows (скрипт установки)

    На вкладке Назначения (см. шаг 1.7) выполните одно из следующих действий:

    1. Удалите пользователя из назначенной группы.

    или

    1. Удалите группу из назначений приложения

    Вариант 2. Применение через скрипт платформы

    1. Сгенерируйте файл protonvpn-deviceprofile-remove.ps1, как описано здесь.
    2. Войдите на intune.microsoft.com(новое окно) и перейдите в Устройства → Скрипты и исправления → Скрипты платформы → Добавить → Windows 10 и более поздних версий.
    3. Введите следующее:
    • Расположение скрипта: загрузите файл protonvpn-deviceprofile-remove.ps1
    • Запускать этот скрипт с помощью учетных данных, использованных для входа: нет
    • Проверять подпись скрипта: нет
    • Запускать скрипт в 64-разрядном узле PowerShell: да

    Не нашли желаемый контент?

    Общие контактыcontact@proton.me
    Контакты для прессыmedia@proton.me
    Контакты юридического отделаlegal@proton.me
    Контакты по вопросам партнерстваpartners@proton.me