Como permitir que usuários sem privilégios alterem / adicionem rotas no Win7? Configuração do cliente OpenVPN

3

Eu tenho um laptop Win7 com o OpenVPN instalado. O usuário normal é um usuário sem privilégios sem conhecimento da senha do administrador.

Quando executado como administrador, tudo funciona bem com a configuração do túnel OpenVPN, mas não consigo fazer com que um usuário sem privilégios regular execute o estágio final (adicionando rota padrão ao configurar o encapsulamento sem o UAC solicitando a senha do administrador. / p>

Por pesquisas on-line, encontrei duas maneiras possíveis:

  • Configurar o cliente OpenVPN como um serviço
  • Inicie a GUI do OpenVPN como uma "tarefa agendada"

Ambas as formas parecem ter seu próprio conjunto de problemas, então me pergunto se não há como fazer com que o usuário sem privilégios obtenha os direitos para executar "add route" usando o cliente OpenVPN sem saber e digitar a senha do administrador ?

    
por Björn 25.01.2011 / 11:35

4 respostas

3

Você pode tentar usar a GUI do OpenVPN MI:

link

    
por 13.05.2011 / 10:25
1

Você não será capaz de conceder a um Usuário Regular ou Usuário Avançado para poder ADICIONAR \ DELEAR uma rota. Há ainda uma outra solução alternativa que funcionou para mim. O problema com o OpenVPN é que você precisa ter os certificados importados para o usuário atual. Então, se você executar como administrador, o OpenVPN tentará ler certificados não do usuário atual, mas do perfil do administrador.

A solução alternativa é:

  1. Importe todos os certificados necessários para o perfil do administrador;
  2. Executar como Admin OpenVPN GUI;
  3. Insira a senha do administrador neste ponto;
  4. O OpenVPN lerá todos os dados de certificados do perfil do administrador e Conecte-se com sucesso com ROTA ADD comlion bem sucedido.

Não, você precisa inserir a senha do administrador para usá-la, mas apenas quando o aplicativo GUI for iniciado.

Assim, pode ser a opção de configurar o cliente OpenVPN como um serviço e executar a partir da conta NETWORK SERVICE é a melhor escolha.

    
por 14.09.2011 / 19:35
1

NÃO TESTADO: Adicione uma rota padrão permanente através do túnel com maior prioridade do que a normal. Quando a interface do túnel estiver ativa, esta rota será usada. Quando o túnel está em baixo, o normal será usado.

    
por 14.09.2011 / 20:15
0

Isso definitivamente resolve esse problema, mas é um pouco esquisito link

    
por 21.07.2011 / 22:10