หน้าแรก Proton

วิธีปรับใช้ VPN ที่เปิดตลอดเวลาโดยใช้ Microsoft Intune MDM

เวลาอ่าน
1 นาที

หากคุณเป็นผู้ดูแลระบบของแผน Proton VPN สำหรับธุรกิจ ที่เข้าเงื่อนไข คุณสามารถบังคับใช้ VPN ทั่วทั้งองค์กรได้ด้วย คุณสมบัติ VPN ที่เปิดตลอดเวลา

ในคู่มือนี้ เราจะแสดงวิธีปรับใช้ VPN ที่เปิดตลอดเวลาบนอุปกรณ์ Windows ทั่วทั้งองค์กรของคุณโดยใช้ Microsoft Intune MDM โดยมี 2 วิธีดังนี้:

ตัวเลือกที่ 1 ปรับใช้ผ่านแอป Windows (สคริปต์ติดตั้ง)

1. สร้างโฟลเดอร์สำหรับการติดตั้ง

  1. สร้างไฟล์โปรไฟล์ protonvpn-install-xxxxxx.ps1 ตามที่อธิบายไว้ที่นี่
  2. ดาวน์โหลดไฟล์นี้: detect.ps1(หน้าต่างใหม่)
  3. สร้างโฟลเดอร์ Windows ชื่อ ProtonVPN-AlwaysOnProfile ในตำแหน่งที่สะดวก
  4. วางไฟล์ protonvpn-install-xxxxxx.ps1 และ detect.ps1 ลงในโฟลเดอร์ ProtonVPN-AlwaysOnProfile ที่เพิ่งสร้างขึ้น
สคริปต์ติดตั้ง 1

2. สร้างแพ็กเกจ .intunewin

  1. ดาวน์โหลดและเรียกใช้ Microsoft Win32 Content Prep Tool(หน้าต่างใหม่) (ดูที่นี่สำหรับรายละเอียดเพิ่มเติม)
  2. ป้อน:
  • โฟลเดอร์ต้นทาง: [เส้นทาง]/ProtonVPN-AlwaysOnProfile
  • ไฟล์ติดตั้ง: protonvpn-install-xxxxxx.ps1
  • โฟลเดอร์ผลลัพธ์: เส้นทางไปยังโฟลเดอร์แพ็กเกจ Intune ของคุณ
  • ต้องการระบุลำดับแคตตาล็อกหรือไม่ (Y/N)? n

โปรแกรมจะสร้างไฟล์ชื่อ protonvpn-install-xxxxxx.intunewin ในโฟลเดอร์แพ็กเกจ Intune ของคุณ

3. เพิ่มแอป Windows ลงใน Intune

  1. เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ แอปตามแพลตฟอร์มWindows+เพิ่มเลือกชนิดแอป ชนิดแอป เลือก แอป Windows (Win32) จากเมนูแบบเลื่อนลง → เลือก
อัปโหลดแอป Proton VPN 1
  1. แท็บ เพิ่มข้อมูล กรอกรายละเอียดตามที่ต้องการ แล้วคลิก ถัดไป เมื่อเสร็จสมบูรณ์
  2. แท็บ โปรแกรม ป้อนข้อมูลต่อไปนี้:
  • คำสั่งติดตั้ง: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • คำสั่งถอนการติดตั้ง: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

โปรดทราบว่าคำสั่งติดตั้งต้องตรงกับชื่อไฟล์ในแพ็กเกจ หากเปลี่ยนชื่อสคริปต์ ให้อัปเดตคำสั่งให้สอดคล้องกัน

สคริปต์ติดตั้ง 3
  1. แท็บ ข้อกำหนด โดยให้ตรงกับข้อกำหนดขององค์กร (ขั้นต่ำ Win10 19041+ แบบ 64 บิต พื้นที่ดิสก์ประมาณ 1 MB)
  2. แท็บ กฎการตรวจหา ป้อน:
  • ชนิด: ใช้สคริปต์การตรวจหาแบบกำหนดเอง
  • ไฟล์สคริปต์: อัปโหลดไฟล์ detect.ps1 ของคุณ
  • เรียกใช้สคริปต์เป็นกระบวนการ 32 บิต: ไม่
  • บังคับการตรวจสอบลายเซ็นสคริปต์: ไม่
สคริปต์ติดตั้ง 4

คลิก ถัดไป เมื่อเสร็จสมบูรณ์

  1. แท็บ การมอบหมาย เลือก จำเป็นเพิ่มกลุ่ม → กลุ่มอุปกรณ์ของคุณ คลิก ถัดไป
สคริปต์ติดตั้ง 5

7. แท็บ การขึ้นต่อกัน เปิดปุ่ม ติดตั้งอัตโนมัติ สำหรับแอป Proton VPN บน Windows ที่มีอยู่ของคุณให้เป็น เปิด

    สคริปต์ติดตั้ง 6

    คลิก ถัดไป แล้วตรวจทานการตั้งค่าแอปที่เพิ่งสร้างขึ้น หากพอใจ ให้คลิก สร้าง

    ตัวเลือกที่ 2 ปรับใช้ผ่านสคริปต์แพลตฟอร์ม

    สคริปต์แบบง่ายนี้ปรับใช้ง่ายกว่าแอป Windows แต่มีข้อจำกัดสำคัญบางประการ:

    • ไม่มีการตรวจหาและการลองใหม่ในตัว
    • การติดตามการติดตั้งทั่วทั้งองค์กรทำได้ยากขึ้น
    1. สร้างไฟล์โปรไฟล์ protonvpn-install-xxxxx.ps1 ตามที่อธิบายไว้ที่นี่
    2. เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ อุปกรณ์ → สคริปต์และการแก้ไข → สคริปต์แพลตฟอร์ม → เพิ่ม → Windows 10 และใหม่กว่า
    3. ป้อนข้อมูลต่อไปนี้:
    • ตำแหน่งสคริปต์: อัปโหลดไฟล์ protonvpn-install-xxxxx.ps1 ของคุณ
    • เรียกใช้สคริปต์นี้โดยใช้ข้อมูลยืนยันตัวตนที่เข้าสู่ระบบ: ไม่
    • บังคับใช้การตรวจสอบลายเซ็นสคริปต์: ไม่
    • เรียกใช้สคริปต์ใน PowerShell Host แบบ 64 บิต: ใช่
    เพิ่มสคริปต์ PowerShell

    ปล่อยให้แท็บ Assignments อยู่ที่ค่าเริ่มต้น จากนั้นตรวจทานและคลิก สร้าง

    วิธีลบนโยบายออก

    วิธีลบนโยบาย Always-on ออกนั้นขึ้นอยู่กับวิธีการปรับใช้:

    ตัวเลือกที่ 1 ปรับใช้ผ่านแอป Windows (สคริปต์ติดตั้ง)

    บนแท็บ Assignments (ดูขั้นตอนที่ 1.7) ให้ทำอย่างใดอย่างหนึ่งต่อไปนี้:

    1. นำผู้ใช้ออกจากกลุ่มที่กำหนด

    หรือ

    1. นำกลุ่มออกจากการมอบหมายของแอป

    ตัวเลือกที่ 2 ปรับใช้ผ่านสคริปต์แพลตฟอร์ม

    1. สร้างไฟล์ protonvpn-deviceprofile-remove.ps1 ตามที่อธิบายไว้ที่นี่
    2. เข้าสู่ระบบ intune.microsoft.com(หน้าต่างใหม่) แล้วไปที่ อุปกรณ์ → สคริปต์และการแก้ไข → สคริปต์แพลตฟอร์ม → เพิ่ม → Windows 10 และใหม่กว่า
    3. ป้อนข้อมูลต่อไปนี้:
    • ตำแหน่งสคริปต์: อัปโหลดไฟล์ protonvpn-deviceprofile-remove.ps1
    • เรียกใช้สคริปต์นี้โดยใช้ข้อมูลยืนยันตัวตนที่เข้าสู่ระบบ: ไม่
    • บังคับใช้การตรวจสอบลายเซ็นสคริปต์: ไม่
    • เรียกใช้สคริปต์ใน PowerShell Host แบบ 64 บิต: ใช่

    ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

    ติดต่อทั่วไปcontact@proton.me
    ติดต่อสื่อมวลชนmedia@proton.me
    ติดต่อฝ่ายกฎหมายlegal@proton.me
    ติดต่อฝ่ายพันธมิตรpartners@proton.me