Обновить
6
0
Artem @pr0l

Пользователь

Отправить сообщение

может у тебя kerberos проверка логина и пароля? У себя я коннект делаю теневым, без участия пользователя. Каждый комп со своими данными. Есть инет подключится, пропадет, будет долбится пока не подключится. В итоге пользователь не влияет на подключение

ну и было бы не дурно, раз у тебя так много пользователей, подумать над тем что у тебя уже есть такое соединение. В твоем скрипте оно не даст создаться и пользователь будет пытаться подключаться со старыми данными.

Нужна проверка, если такое соединение есть, то удалять его и создавать новое.

if (Get-VpnConnection -Name $vpn_name -AllUserConnection -ErrorAction Ignore -Verbose)
{ Remove-VpnConnection -Name $vpn_name -AllUserConnection -ErrorAction Ignore -Verbose -Force

# Удаляем сертификат
Remove-Item -Path HKLM:\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\32323F22E9065D0157DE9B902020DA41A12B4E53 -ErrorAction Ignore -Verbose
}
else {}

# дальше ниже создаем новое соединение

можно словить кучу проблем, тк этот ехе файл будут детектить как вирус. Он не подписан, он исполняет что-то с привилегиями администратора. Не самый лучший вариант.

)) могу научить SSTP на убунте поднимать

если создавать с параметром add-VpnConnection "-AllUserConnection" будет доступен для всех

1. Для создания впн соединения не всегда нужны админские права

2. СМАК вспотеешь собирать, проще PS скриптом.

3. Сертификат можно сразу в бинарном виде из скрипта добавлять локальному пользователю в реестр.

4. В любом случае логин и пароль в windows10 придется вводить руками или запускать так же из консоли "rasdial.exe vpn_name login password"

У меня в статье более расширено описано как подключаться через скрипт. https://habr.com/ru/post/693056/

Хотя смотрю она у тебя и так в закладках)

Это для раздела всего компьютера, раздел пользователя будет другой

# создаем ветку с названием сертификата 32323F22E9065D0157DE9B902020DA41A12B4E53

New-Item -Path HKLM:\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates -name 32323F22E9065D0157DE9B902020DA41A12B4E53 -Verbose -Force

# создаем раздел в созданной ветке. Файл бинарный, нужно добавить "0x" перед каждым байтом сертификата

New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\32323F22E9065D0157DE9B902020DA41A12B4E53 -Name Blob -PropertyType "Binary" -Value ([byte[]] (0x04,0x00,0x00,0x00, ..... ,0x61,0xa4)) -Force -Verbose

копируется только с рутокен lite, с 2.0 нет. Может у тебя прав у пользователя не хватает на запись к файлам ключа?

@kostya_vtomske Поделился?) я все что находил, то не работало.

ответственность, если существует любая мало-мальская попытка за что-то предъявить компании, проще это закрыть и не терять деньги.

вы пробовали копировать новые ключи которые выданы с 1 января этого года?

верно там просто 3 и 4.
Но в ответ тебе у меня Аир и тут есть панель в F* и FN есть. И в настройках по умолчанию можно включить либо функциональные клавиши либо F* панель
Еще из полезного
cmd+ctrl+shift+f3 копирует скриншот всего экрана сразу в буфер
cmd+ctrl+shift+f4 копирует выделенную часть экрана в буфер
еще не написано про окна, которые априори пропускают ветер. Кондер могут поставить и при этом отверстие которое пробурили под трубки ничем не заделать. Тараканы — не дай бог в твоем доме есть донерная.
очень много проблем с l2tp, если у клиента между компом и инетом стоит говнороутер от провайдера, который диким образом блочит l2tp.
CF бесплатен и работает проксей которая заведет в https твой http трафик

тогда прочитай еще раз мой первый комментарий и давай прекратим флуд.


чаще мужской пол получает на порядок выше зп и не особо хочет париться с грязными пеленками, поэтому выбор в семье очевиден в пользу наименьших потерь.
у тебя видать еще нет опыта быть отцом маленького ребенка… За столько лет «равноправия» уже придумали все что нужно чтоб именно эта отмазка не работала.
При этом не стоит забывать об отцах одиночках, которые по тем или иным причинам ими стали, они то как-то выкармливают своих детей.
Даже такое есть: Появление молока из грудных желез у не беременных и не кормящих женщин, а также у мужчин на медицинском языке называется галактореей. Хоть и пишут что это паталогия
в РФ и мужчина может сидеть в декрете, но чаще мужской пол получает на порядок выше зп и не особо хочет париться с грязными пеленками, поэтому выбор в семье очевиден в пользу наименьших потерь.

j33qq4-h7h2v-2hch4-m3nk8-6m8vw один серийник на территорию бывшего СССР)

Информация

В рейтинге
6 492-й
Откуда
Казань, Татарстан, Россия
Дата рождения
Зарегистрирован
Активность