几个简单的问题。
要安装并运行OpenVPN,您必须是机器上的pipe理员。 我们有几个组织不是他们机器上的本地pipe理员,所以我们如何才能运行OpenVPN?
我们有自定义的密钥文件,我们在安装中推出,并已通过sfx文件做到这一点。 目前我们说安装到C:\ Program Files \ OpenVPN,然后进入它们,并自动将configuration文件解压到C:\ Program Files \ OpenVPN \ config。 有些用户抱怨改变默认安装,然后不得不大部分的configuration文件。
谢谢您的帮助。
要安装大多数应用程序,您需要在Windows上成为pipe理员。 OpenVPN是没有什么不同,如果有什么需要它,因为它安装虚拟networking适配器和服务的驱动程序。 如果计算机是域的一部分,则可以使用WSUS,login脚本或wkpg.org在计算机上进行无提示安装。
我曾经工作的地方,我们推出了我们自己的OpenVPN的nullsoft安装程序,其中包括所有的自定义configuration文件,证书等。最终用户还必须使用我的证书向导应用程序生成一个csr,所有字段填写名称和电子邮件地址。 在签署请求之前,我们会仔细检查名称和电子邮件地址,最终用户必须自己安装签名证书。 但是,这样做的方向是明确的,我们从来没有任何问题。 我相信如果你有大量的用户,大部分的这个可以被自动化和networking驱动。
3dinfluence恰当地解释了问题所在,但要真正解决这个问题,首先取决于你如何进行安装; 最重要的是,你需要给安装程序提供pipe理权限(本地或域),以便它可以创build服务,写入C:\ Program Files文件等。这些手动安装,还是你推出GP / ZEN /别的吗?
考虑使用他们提出的新的访问服务器。 这不是完全免费的,但许可成本是非常合理的。
http://openvpn.net/index.php/access-server/download-openvpn-as.html
或者…使问题用户成为一个“networking运营商” – 一个模糊的位,给予增加路由权限,但没有其他有害的东西。
我发现,如果我有我们的域组策略,将OpenVPN AD组添加到networkingconfiguration操作员默认情况下,这修复了很多我的问题,非pipe理员用户无法运行OpenVPN GUI。 现在唯一真正的问题是,默认情况下,普通用户无法写入C:\ Program Files \ OpenVPN来创build\ log目录和client.log文件。 所以我想我将只需要通过创build某种脚本来改变目录权限,如果没有人有任何想法。 我也欣赏所有来自上面的家伙的意见。