Proton ana sayfası

Microsoft Intune MDM kullanarak her zaman açık VPN dağıtma

Okuma süresi
4 dakikalık

Uygun bir Proton VPN for Business tarifesinin yöneticisiyseniz, her zaman açık VPN özelliğimizi kullanarak kuruluşunuz genelinde VPN kullanımını zorunlu kılabilirsiniz.

Bu kılavuzda, Microsoft Intune MDM kullanarak kuruluşunuzun Windows aygıtlarına her zaman açık VPN’i nasıl dağıtacağınızı gösteriyoruz. Bunu yapmanın iki yolu vardır:

Seçenek 1. Windows uygulaması üzerinden dağıtma (kurulum betiği)

1. Kurulum klasörü oluşturma

  1. protonvpn-install-xxxxxx.ps1 adlı profil dosyasını, burada anlatıldığı gibi oluşturun.
  2. Bu dosyayı indirin: detect.ps1(yeni pencere).
  3. Uygun bir konuma ProtonVPN-AlwaysOnProfile adlı bir Windows klasörü oluşturun.
  4. protonvpn-install-xxxxxx.ps1 ve detect.ps1 dosyalarını az önce oluşturduğunuz ProtonVPN-AlwaysOnProfile klasörüne kopyalayın.
Kurulum betiği 1

2. .intunewin paketini oluşturma

  1. Microsoft Win32 Content Prep Tool(yeni pencere) aracını indirip çalıştırın (daha fazla ayrıntı için buraya bakın).
  2. Şunları yazın:
  • Kaynak klasörü: [Yol]/ProtonVPN-AlwaysOnProfile
  • Kurulum dosyası: protonvpn-install-xxxxxx.ps1
  • Çıktı klasörü: Intune paketlerinizin klasörünün yolu
  • Katalog sırası belirtmek istiyor musunuz (Y/N)? n

Program, Intune paketler klasörünüzde protonvpn-install-xxxxxx.intunewin adlı bir dosya oluşturur.

3. Windows uygulamasını Intune’a ekleme

  1. intune.microsoft.com(yeni pencere) adresinde oturum açın ve UygulamalarPlatforma göreWindows+EkleUygulama türünü seç Uygulama türü bölümüne gidin. Açılır menüden Windows uygulaması (Win32) seçeneğini seçin → Seç.
Proton VPN uygulamasını yükleyin 1
  1. Bilgi ekle sekmesi. Dilediğiniz kadar bilgiyi doldurun ve işiniz bittiğinde İleri‘ye tıklayın.
  2. Program sekmesi. Aşağıdaki bilgileri yazın:
  • Kurulum komutu: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Kaldırma komutu: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Kurulum komutunun paketteki dosya adıyla eşleşmesi gerektiğini unutmayın. Betiği yeniden adlandırırsanız komutu buna göre güncelleyin.

Kurulum betiği 3
  1. Gereksinimler sekmesi. Bunların kuruluşunuzun gereksinimleriyle eşleşmesi gerekir (en az Win10 19041+, 64 bit, ~1 MB disk).
  2. Algılama kuralları sekmesi. Şunları yazın:
  • Tür: Özel algılama betiği kullan
  • Betik dosyası: detect.ps1 dosyanızı yükleyin
  • Betiği 32 bit işlem olarak çalıştır: hayır
  • Betik imza denetimini zorunlu kıl: hayır
Kurulum betiği 4

İşiniz bittiğinde İleri‘ye tıklayın.

  1. Atamalar sekmesi. GerekliGrup ekle → aygıt grubunuz yolunu izleyin. İleri‘ye tıklayın.
Kurulum betiği 5

7. Bağımlılıklar sekmesi. Mevcut Proton VPN Windows uygulamanız için Otomatik olarak kur düğmesini açık duruma getirin.

    Kurulum betiği 6

    İleri‘ye tıklayın ve az önce oluşturduğunuz uygulama ayarlarını inceleyin. Her şey yolunda görünüyorsa Oluştur‘a tıklayın.

    Seçenek 2. Platform betiği üzerinden dağıtma

    Bu basitleştirilmiş betik, Windows uygulamasına göre dağıtımı daha kolaydır ancak bazı önemli sınırlamaları vardır:

    • Yerleşik algılama ve yeniden deneme yok
    • Kuruluşunuz genelindeki kurulumları izlemek daha zordur
    1. protonvpn-install-xxxxx.ps1 adlı profil dosyasını, burada anlatıldığı gibi oluşturun.
    2. intune.microsoft.com(yeni pencere) adresinde oturum açın ve Aygıtlar → Betikler ve düzeltmeler → Platform betikleri → Ekle → Windows 10 ve üzeri bölümüne gidin.
    3. Aşağıdakileri yazın:
    • Betik konumu: protonvpn-install-xxxxx.ps1 dosyanızı yükleyin
    • Bu betiği oturum açmış kimlik doğrulama bilgileriyle çalıştır: Hayır
    • Betik imza denetimini zorunlu kıl: Hayır
    • Betiği 64 bit PowerShell Host’ta çalıştır: Evet
    PowerShell betiği ekle

    Atamalar sekmesini varsayılan değerlerinde bırakın, ardından İncele adımına geçin ve Oluştur‘a tıklayın.

    İlke nasıl kaldırılır?

    Her zaman açık ilkesini nasıl kaldıracağınız, ilkeyi nasıl dağıttığınıza bağlıdır:

    Seçenek 1. Windows uygulaması üzerinden dağıtma (kurulum betiği)

    Atamalar sekmesinde (bkz. 1.7. adım) aşağıdakilerden birini yapın:

    1. Kullanıcıyı atanan gruptan kaldırın.

    veya

    1. Grubu uygulamanın atamalarından kaldırın

    Seçenek 2. Platform betiği üzerinden dağıtma

    1. Bir protonvpn-deviceprofile-remove.ps1 dosyasını burada anlatıldığı şekilde oluşturun.
    2. intune.microsoft.com(yeni pencere) adresinde oturum açın ve Aygıtlar → Betikler ve düzeltmeler → Platform betikleri → Ekle → Windows 10 ve üzeri bölümüne gidin.
    3. Aşağıdakileri yazın:
    • Betik konumu: protonvpn-deviceprofile-remove.ps1 dosyasını yükleyin
    • Bu betiği oturum açmış kimlik doğrulama bilgileriyle çalıştır: Hayır
    • Betik imza denetimini zorunlu kıl: Hayır
    • Betiği 64 bit PowerShell Host’ta çalıştır: Evet