如何使用 Microsoft Intune MDM 部署持續運作 VPN
- 閱讀
- 1 分鐘
如果您是符合資格的 Proton VPN for Business 方案管理員,即可透過我們的 「持續運作 VPN」功能,在整個組織強制使用 VPN。
在本指南中,我們將說明如何使用 Microsoft Intune MDM,在您組織的 Windows 裝置上部署持續運作 VPN。方法有兩種:
選項 1:透過 Windows 應用程式 (安裝指令碼) 部署
1. 建立設定資料夾
- 產生 protonvpn-install-xxxxxx.ps1 個人檔案,作法依此處的說明。
- 下載此檔案:detect.ps1(新視窗)。
- 在方便的位置建立一個名為 ProtonVPN-AlwaysOnProfile 的 Windows 資料夾。
- 將 protonvpn-install-xxxxxx.ps1 和 detect.ps1 檔案放入您剛建立的 ProtonVPN-AlwaysOnProfile 資料夾。

2. 建立 .intunewin 套件
- 下載並執行 Microsoft Win32 Content Prep Tool(新視窗)(詳細資訊請見此處)。
- 輸入:
- 來源資料夾:[路徑]/ProtonVPN-AlwaysOnProfile
- 設定檔案:protonvpn-install-xxxxxx.ps1
- 輸出資料夾:Intune 套件資料夾的路徑
- 是否要指定目錄順序 (Y/N)? n
此程式會在您的 Intune 套件資料夾中建立一個名為 protonvpn-install-xxxxxx.intunewin 的檔案。
3. 將 Windows 應用程式加入 Intune
- 登入 intune.microsoft.com(新視窗),然後前往 應用程式 → 依平台 → Windows → +加入 → 選取應用程式類型 → 應用程式類型。從下拉式選單中選取 Windows 應用程式 (Win32) → 選取。

- 加入資訊索引標籤。視需要填寫詳細資訊,完成後按一下下一個。
- 程式索引標籤。輸入下列資訊:
- 安裝命令:powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- 解除安裝命令:powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
請注意,安裝命令必須與套件中的檔案名稱相符。如果您重新命名指令碼,請一併更新命令。

- 需求索引標籤。這些需求應與您組織的需求相符 (至少 Win10 19041+、64 位元、約 1 MB 磁碟空間)。
- 偵測 規則索引標籤。輸入:
- 類型:使用自訂偵測指令碼
- 指令碼檔案:上載您的 detect.ps1 檔案
- 以 32 位元處理程序執行指令碼:no
- 強制執行指令碼簽名檢查:no

完成後按一下下一個。
- 指派索引標籤。選取必要 → 加入群組 → 您的裝置群組。按一下下一個。

7. 相依性索引標籤。將現有 Proton VPN Windows 應用程式的自動安裝 按鈕切換為開啟。

按一下下一個,並檢閱您剛建立的應用程式設定。如果確認無誤,請按一下建立。
選項 2:透過平台指令碼部署
此簡化版指令碼比 Windows 應用程式更容易部署,但有一些重要限制:
- 沒有內建的偵測與重試機制
- 較難追蹤整個組織的安裝狀況
- 產生 protonvpn-install-xxxxx.ps1 個人檔案,作法依此處的說明。
- 登入 intune.microsoft.com(新視窗),然後前往 裝置 → 指令碼與修復 → 平台指令碼 → 加入 → Windows 10 及更新版本。
- 輸入下列資訊:
- 指令碼位置:上載您的 protonvpn-install-xxxxx.ps1 檔案
- 使用已登入的憑證執行此指令碼:否
- 強制進行指令碼簽名檢查:否
- 在 64 位元 PowerShell Host 中執行指令碼:是

將「指派」索引標籤保留為預設值,然後檢閱並點擊 建立。
如何移除政策
移除 Always-on 政策的方式取決於您的部署方式:
選項 1:透過 Windows 應用程式 (安裝指令碼) 部署
在「指派」索引標籤上 (請參閱步驟 1.7),您可以:
- 從已指派的群組中移除使用者。
或
- 從應用程式的指派中移除群組
選項 2:透過平台指令碼部署
- 產生 protonvpn-deviceprofile-remove.ps1 檔案,詳細說明請見此處。
- 登入 intune.microsoft.com(新視窗),然後前往 裝置 → 指令碼與修復 → 平台指令碼 → 加入 → Windows 10 及更新版本。
- 輸入下列資訊:
- 指令碼位置:上載 protonvpn-deviceprofile-remove.ps1 檔案
- 使用已登入的憑證執行此指令碼:否
- 強制進行指令碼簽名檢查:否
- 在 64 位元 PowerShell Host 中執行指令碼:是