Microsoft Intune MDM kullanarak her zaman açık VPN dağıtma
- Okuma süresi
- 4 dakikalık
Uygun bir Proton VPN for Business tarifesinin yöneticisiyseniz, her zaman açık VPN özelliğimizi kullanarak kuruluşunuz genelinde VPN kullanımını zorunlu kılabilirsiniz.
Bu kılavuzda, Microsoft Intune MDM kullanarak kuruluşunuzun Windows aygıtlarına her zaman açık VPN’i nasıl dağıtacağınızı gösteriyoruz. Bunu yapmanın iki yolu vardır:
Seçenek 1. Windows uygulaması üzerinden dağıtma (kurulum betiği)
1. Kurulum klasörü oluşturma
- protonvpn-install-xxxxxx.ps1 adlı profil dosyasını, burada anlatıldığı gibi oluşturun.
- Bu dosyayı indirin: detect.ps1(yeni pencere).
- Uygun bir konuma ProtonVPN-AlwaysOnProfile adlı bir Windows klasörü oluşturun.
- protonvpn-install-xxxxxx.ps1 ve detect.ps1 dosyalarını az önce oluşturduğunuz ProtonVPN-AlwaysOnProfile klasörüne kopyalayın.

2. .intunewin paketini oluşturma
- Microsoft Win32 Content Prep Tool(yeni pencere) aracını indirip çalıştırın (daha fazla ayrıntı için buraya bakın).
- Şunları yazın:
- Kaynak klasörü: [Yol]/ProtonVPN-AlwaysOnProfile
- Kurulum dosyası: protonvpn-install-xxxxxx.ps1
- Çıktı klasörü: Intune paketlerinizin klasörünün yolu
- Katalog sırası belirtmek istiyor musunuz (Y/N)? n
Program, Intune paketler klasörünüzde protonvpn-install-xxxxxx.intunewin adlı bir dosya oluşturur.
3. Windows uygulamasını Intune’a ekleme
- intune.microsoft.com(yeni pencere) adresinde oturum açın ve Uygulamalar → Platforma göre → Windows → +Ekle → Uygulama türünü seç → Uygulama türü bölümüne gidin. Açılır menüden Windows uygulaması (Win32) seçeneğini seçin → Seç.

- Bilgi ekle sekmesi. Dilediğiniz kadar bilgiyi doldurun ve işiniz bittiğinde İleri‘ye tıklayın.
- Program sekmesi. Aşağıdaki bilgileri yazın:
- Kurulum komutu: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Kaldırma komutu: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Kurulum komutunun paketteki dosya adıyla eşleşmesi gerektiğini unutmayın. Betiği yeniden adlandırırsanız komutu buna göre güncelleyin.

- Gereksinimler sekmesi. Bunların kuruluşunuzun gereksinimleriyle eşleşmesi gerekir (en az Win10 19041+, 64 bit, ~1 MB disk).
- Algılama kuralları sekmesi. Şunları yazın:
- Tür: Özel algılama betiği kullan
- Betik dosyası: detect.ps1 dosyanızı yükleyin
- Betiği 32 bit işlem olarak çalıştır: hayır
- Betik imza denetimini zorunlu kıl: hayır

İşiniz bittiğinde İleri‘ye tıklayın.
- Atamalar sekmesi. Gerekli → Grup ekle → aygıt grubunuz yolunu izleyin. İleri‘ye tıklayın.

7. Bağımlılıklar sekmesi. Mevcut Proton VPN Windows uygulamanız için Otomatik olarak kur düğmesini açık duruma getirin.

İleri‘ye tıklayın ve az önce oluşturduğunuz uygulama ayarlarını inceleyin. Her şey yolunda görünüyorsa Oluştur‘a tıklayın.
Seçenek 2. Platform betiği üzerinden dağıtma
Bu basitleştirilmiş betik, Windows uygulamasına göre dağıtımı daha kolaydır ancak bazı önemli sınırlamaları vardır:
- Yerleşik algılama ve yeniden deneme yok
- Kuruluşunuz genelindeki kurulumları izlemek daha zordur
- protonvpn-install-xxxxx.ps1 adlı profil dosyasını, burada anlatıldığı gibi oluşturun.
- intune.microsoft.com(yeni pencere) adresinde oturum açın ve Aygıtlar → Betikler ve düzeltmeler → Platform betikleri → Ekle → Windows 10 ve üzeri bölümüne gidin.
- Aşağıdakileri yazın:
- Betik konumu: protonvpn-install-xxxxx.ps1 dosyanızı yükleyin
- Bu betiği oturum açmış kimlik doğrulama bilgileriyle çalıştır: Hayır
- Betik imza denetimini zorunlu kıl: Hayır
- Betiği 64 bit PowerShell Host’ta çalıştır: Evet

Atamalar sekmesini varsayılan değerlerinde bırakın, ardından İncele adımına geçin ve Oluştur‘a tıklayın.
İlke nasıl kaldırılır?
Her zaman açık ilkesini nasıl kaldıracağınız, ilkeyi nasıl dağıttığınıza bağlıdır:
Seçenek 1. Windows uygulaması üzerinden dağıtma (kurulum betiği)
Atamalar sekmesinde (bkz. 1.7. adım) aşağıdakilerden birini yapın:
- Kullanıcıyı atanan gruptan kaldırın.
veya
- Grubu uygulamanın atamalarından kaldırın
Seçenek 2. Platform betiği üzerinden dağıtma
- Bir protonvpn-deviceprofile-remove.ps1 dosyasını burada anlatıldığı şekilde oluşturun.
- intune.microsoft.com(yeni pencere) adresinde oturum açın ve Aygıtlar → Betikler ve düzeltmeler → Platform betikleri → Ekle → Windows 10 ve üzeri bölümüne gidin.
- Aşağıdakileri yazın:
- Betik konumu: protonvpn-deviceprofile-remove.ps1 dosyasını yükleyin
- Bu betiği oturum açmış kimlik doğrulama bilgileriyle çalıştır: Hayır
- Betik imza denetimini zorunlu kıl: Hayır
- Betiği 64 bit PowerShell Host’ta çalıştır: Evet