Proton 首頁

如何使用 Microsoft Intune MDM 部署持續運作 VPN

閱讀
1 分鐘

如果您是符合資格的 Proton VPN for Business 方案管理員,即可透過我們的 「持續運作 VPN」功能,在整個組織強制使用 VPN。

在本指南中,我們將說明如何使用 Microsoft Intune MDM,在您組織的 Windows 裝置上部署持續運作 VPN。方法有兩種:

選項 1:透過 Windows 應用程式 (安裝指令碼) 部署

1. 建立設定資料夾

  1. 產生 protonvpn-install-xxxxxx.ps1 個人檔案,作法依此處的說明。
  2. 下載此檔案:detect.ps1(新視窗)
  3. 在方便的位置建立一個名為 ProtonVPN-AlwaysOnProfile 的 Windows 資料夾。
  4. protonvpn-install-xxxxxx.ps1 detect.ps1 檔案放入您剛建立的 ProtonVPN-AlwaysOnProfile 資料夾。
安裝指令碼 1

2. 建立 .intunewin 套件

  1. 下載並執行 Microsoft Win32 Content Prep Tool(新視窗)(詳細資訊請見此處)。
  2. 輸入:
  • 來源資料夾:[路徑]/ProtonVPN-AlwaysOnProfile
  • 設定檔案:protonvpn-install-xxxxxx.ps1
  • 輸出資料夾:Intune 套件資料夾的路徑
  • 是否要指定目錄順序 (Y/N)? n

此程式會在您的 Intune 套件資料夾中建立一個名為 protonvpn-install-xxxxxx.intunewin 的檔案。

3. 將 Windows 應用程式加入 Intune

  1. 登入 intune.microsoft.com(新視窗),然後前往 應用程式依平台Windows+加入選取應用程式類型 應用程式類型。從下拉式選單中選取 Windows 應用程式 (Win32)選取
上載 Proton VPN 應用程式 1
  1. 加入資訊索引標籤。視需要填寫詳細資訊,完成後按一下下一個
  2. 程式索引標籤。輸入下列資訊:
  • 安裝命令:powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • 解除安裝命令:powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

請注意,安裝命令必須與套件中的檔案名稱相符。如果您重新命名指令碼,請一併更新命令。

安裝指令碼 3
  1. 需求索引標籤。這些需求應與您組織的需求相符 (至少 Win10 19041+、64 位元、約 1 MB 磁碟空間)。
  2. 偵測 規則索引標籤。輸入:
  • 類型:使用自訂偵測指令碼
  • 指令碼檔案:上載您的 detect.ps1 檔案
  • 以 32 位元處理程序執行指令碼:no
  • 強制執行指令碼簽名檢查:no
安裝指令碼 4

完成後按一下下一個

  1. 指派索引標籤。選取必要加入群組 → 您的裝置群組。按一下下一個
安裝指令碼 5

7. 相依性索引標籤。將現有 Proton VPN Windows 應用程式的自動安裝 按鈕切換為開啟

    安裝指令碼 6

    按一下下一個,並檢閱您剛建立的應用程式設定。如果確認無誤,請按一下建立

    選項 2:透過平台指令碼部署

    此簡化版指令碼比 Windows 應用程式更容易部署,但有一些重要限制:

    • 沒有內建的偵測與重試機制
    • 較難追蹤整個組織的安裝狀況
    1. 產生 protonvpn-install-xxxxx.ps1 個人檔案,作法依此處的說明。
    2. 登入 intune.microsoft.com(新視窗),然後前往 裝置 → 指令碼與修復 → 平台指令碼 → 加入 → Windows 10 及更新版本
    3. 輸入下列資訊:
    • 指令碼位置:上載您的 protonvpn-install-xxxxx.ps1 檔案
    • 使用已登入的憑證執行此指令碼:否
    • 強制進行指令碼簽名檢查:否
    • 在 64 位元 PowerShell Host 中執行指令碼:是
    加入 PowerShell 指令碼

    將「指派」索引標籤保留為預設值,然後檢閱並點擊 建立

    如何移除政策

    移除 Always-on 政策的方式取決於您的部署方式:

    選項 1:透過 Windows 應用程式 (安裝指令碼) 部署

    在「指派」索引標籤上 (請參閱步驟 1.7),您可以:

    1. 從已指派的群組中移除使用者。

    1. 從應用程式的指派中移除群組

    選項 2:透過平台指令碼部署

    1. 產生 protonvpn-deviceprofile-remove.ps1 檔案,詳細說明請見此處
    2. 登入 intune.microsoft.com(新視窗),然後前往 裝置 → 指令碼與修復 → 平台指令碼 → 加入 → Windows 10 及更新版本
    3. 輸入下列資訊:
    • 指令碼位置:上載 protonvpn-deviceprofile-remove.ps1 檔案
    • 使用已登入的憑證執行此指令碼:否
    • 強制進行指令碼簽名檢查:否
    • 在 64 位元 PowerShell Host 中執行指令碼:是