Я успешно настроил VPN-соединение с экземпляром EC2 Windows Server 2008 с помощью SSTP. Как мне заставить GPO применяться при входе в VPN?
Документация для Развертывание VPN-подключений с помощью PowerShell и групповой политики хорошо работал для меня. Не уверен, почему я не мог заставить CMAK работать.
Я добавил небольшой штрих для более плавной работы, используя GPO, чтобы создать скрытую папку на локальном компьютере и скопировать файлы ps1 и xml, чтобы получить локально сохраненную копию сценария VPN-подключения. Теперь, когда у сценария запуска компьютера всегда есть локально сохраненный путь к сценарию ... делает установку намного более надежной.
Я бы использовал Комплект администрирования диспетчера подключений для создания EXE, который создает соединение SSTP. Одна из особенностей CMAK - возможность выполнять команды после того, как соединение было установлено. Вы можете выполнить gpupdate
после подключения применить групповую политику. Однако помните, что некоторые параметры групповой политики работают только во время загрузки (одним из примеров является установка программного обеспечения), поэтому вы можете никогда не увидеть, что некоторые типы параметров применяются.