วิธีปรับใช้ VPN ที่เปิดตลอดเวลาโดยใช้ Microsoft Intune MDM
- เวลาอ่าน
- 1 นาที
หากคุณเป็นผู้ดูแลระบบของแผน Proton VPN สำหรับธุรกิจ ที่เข้าเงื่อนไข คุณสามารถบังคับใช้ VPN ทั่วทั้งองค์กรได้ด้วย คุณสมบัติ VPN ที่เปิดตลอดเวลา
ในคู่มือนี้ เราจะแสดงวิธีปรับใช้ VPN ที่เปิดตลอดเวลาบนอุปกรณ์ Windows ทั่วทั้งองค์กรของคุณโดยใช้ Microsoft Intune MDM โดยมี 2 วิธีดังนี้:
ตัวเลือกที่ 1 ปรับใช้ผ่านแอป Windows (สคริปต์ติดตั้ง)
1. สร้างโฟลเดอร์สำหรับการติดตั้ง
- สร้างไฟล์โปรไฟล์ protonvpn-install-xxxxxx.ps1 ตามที่อธิบายไว้ที่นี่
- ดาวน์โหลดไฟล์นี้: detect.ps1(หน้าต่างใหม่)
- สร้างโฟลเดอร์ Windows ชื่อ ProtonVPN-AlwaysOnProfile ในตำแหน่งที่สะดวก
- วางไฟล์ protonvpn-install-xxxxxx.ps1 และ detect.ps1 ลงในโฟลเดอร์ ProtonVPN-AlwaysOnProfile ที่เพิ่งสร้างขึ้น

2. สร้างแพ็กเกจ .intunewin
- ดาวน์โหลดและเรียกใช้ Microsoft Win32 Content Prep Tool(หน้าต่างใหม่) (ดูที่นี่สำหรับรายละเอียดเพิ่มเติม)
- ป้อน:
- โฟลเดอร์ต้นทาง: [เส้นทาง]/ProtonVPN-AlwaysOnProfile
- ไฟล์ติดตั้ง: protonvpn-install-xxxxxx.ps1
- โฟลเดอร์ผลลัพธ์: เส้นทางไปยังโฟลเดอร์แพ็กเกจ Intune ของคุณ
- ต้องการระบุลำดับแคตตาล็อกหรือไม่ (Y/N)? n
โปรแกรมจะสร้างไฟล์ชื่อ protonvpn-install-xxxxxx.intunewin ในโฟลเดอร์แพ็กเกจ Intune ของคุณ
3. เพิ่มแอป Windows ลงใน Intune
- เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ แอป → ตามแพลตฟอร์ม → Windows → +เพิ่ม → เลือกชนิดแอป → ชนิดแอป เลือก แอป Windows (Win32) จากเมนูแบบเลื่อนลง → เลือก

- แท็บ เพิ่มข้อมูล กรอกรายละเอียดตามที่ต้องการ แล้วคลิก ถัดไป เมื่อเสร็จสมบูรณ์
- แท็บ โปรแกรม ป้อนข้อมูลต่อไปนี้:
- คำสั่งติดตั้ง: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- คำสั่งถอนการติดตั้ง: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
โปรดทราบว่าคำสั่งติดตั้งต้องตรงกับชื่อไฟล์ในแพ็กเกจ หากเปลี่ยนชื่อสคริปต์ ให้อัปเดตคำสั่งให้สอดคล้องกัน

- แท็บ ข้อกำหนด โดยให้ตรงกับข้อกำหนดขององค์กร (ขั้นต่ำ Win10 19041+ แบบ 64 บิต พื้นที่ดิสก์ประมาณ 1 MB)
- แท็บ กฎการตรวจหา ป้อน:
- ชนิด: ใช้สคริปต์การตรวจหาแบบกำหนดเอง
- ไฟล์สคริปต์: อัปโหลดไฟล์ detect.ps1 ของคุณ
- เรียกใช้สคริปต์เป็นกระบวนการ 32 บิต: ไม่
- บังคับการตรวจสอบลายเซ็นสคริปต์: ไม่

คลิก ถัดไป เมื่อเสร็จสมบูรณ์
- แท็บ การมอบหมาย เลือก จำเป็น → เพิ่มกลุ่ม → กลุ่มอุปกรณ์ของคุณ คลิก ถัดไป

7. แท็บ การขึ้นต่อกัน เปิดปุ่ม ติดตั้งอัตโนมัติ สำหรับแอป Proton VPN บน Windows ที่มีอยู่ของคุณให้เป็น เปิด

คลิก ถัดไป แล้วตรวจทานการตั้งค่าแอปที่เพิ่งสร้างขึ้น หากพอใจ ให้คลิก สร้าง
ตัวเลือกที่ 2 ปรับใช้ผ่านสคริปต์แพลตฟอร์ม
สคริปต์แบบง่ายนี้ปรับใช้ง่ายกว่าแอป Windows แต่มีข้อจำกัดสำคัญบางประการ:
- ไม่มีการตรวจหาและการลองใหม่ในตัว
- การติดตามการติดตั้งทั่วทั้งองค์กรทำได้ยากขึ้น
- สร้างไฟล์โปรไฟล์ protonvpn-install-xxxxx.ps1 ตามที่อธิบายไว้ที่นี่
- เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ อุปกรณ์ → สคริปต์และการแก้ไข → สคริปต์แพลตฟอร์ม → เพิ่ม → Windows 10 และใหม่กว่า
- ป้อนข้อมูลต่อไปนี้:
- ตำแหน่งสคริปต์: อัปโหลดไฟล์ protonvpn-install-xxxxx.ps1 ของคุณ
- เรียกใช้สคริปต์นี้โดยใช้ข้อมูลยืนยันตัวตนที่เข้าสู่ระบบ: ไม่
- บังคับใช้การตรวจสอบลายเซ็นสคริปต์: ไม่
- เรียกใช้สคริปต์ใน PowerShell Host แบบ 64 บิต: ใช่

ปล่อยให้แท็บ Assignments อยู่ที่ค่าเริ่มต้น จากนั้นตรวจทานและคลิก สร้าง
วิธีลบนโยบายออก
วิธีลบนโยบาย Always-on ออกนั้นขึ้นอยู่กับวิธีการปรับใช้:
ตัวเลือกที่ 1 ปรับใช้ผ่านแอป Windows (สคริปต์ติดตั้ง)
บนแท็บ Assignments (ดูขั้นตอนที่ 1.7) ให้ทำอย่างใดอย่างหนึ่งต่อไปนี้:
- นำผู้ใช้ออกจากกลุ่มที่กำหนด
หรือ
- นำกลุ่มออกจากการมอบหมายของแอป
ตัวเลือกที่ 2 ปรับใช้ผ่านสคริปต์แพลตฟอร์ม
- สร้างไฟล์ protonvpn-deviceprofile-remove.ps1 ตามที่อธิบายไว้ที่นี่
- เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ อุปกรณ์ → สคริปต์และการแก้ไข → สคริปต์แพลตฟอร์ม → เพิ่ม → Windows 10 และใหม่กว่า
- ป้อนข้อมูลต่อไปนี้:
- ตำแหน่งสคริปต์: อัปโหลดไฟล์ protonvpn-deviceprofile-remove.ps1
- เรียกใช้สคริปต์นี้โดยใช้ข้อมูลยืนยันตัวตนที่เข้าสู่ระบบ: ไม่
- บังคับใช้การตรวจสอบลายเซ็นสคริปต์: ไม่
- เรียกใช้สคริปต์ใน PowerShell Host แบบ 64 บิต: ใช่