Назад | Перейти на главную страницу

Разрешить всем пользователям на машине использовать лазурное VPN-соединение?

У меня есть VPN-соединение типа "точка-сеть" с лазурной сетью. Он настраивается локальным администратором на компьютере и работает только до тех пор, пока он вошел в систему и открыл соединение. Однако, если другой пользователь входит в систему без параллельного входа в систему localadmin, соединение недоступно. Я хочу, чтобы соединение всегда было доступно для открытия любому пользователю на этой машине.

VPN настроен с использованием стандартный метод установки Azure для сетей VPN типа "точка-сеть". Он включает в себя загрузку исполняемого файла «пакет vpn», который выполняет настройку. Настроить особо нечего.

Когда я запускаю этот исполняемый файл от имени администратора, адаптер vpn настраивается с использованием сертификатов, которые я импортировал в локальное хранилище сертификатов. Когда я запускаю настройку как ограниченный пользователь, мне требуется ввести учетные данные администратора, а затем молча прекращается, ничего не делая. Адаптер не настроен. Сертификаты создаются, как описано в руководстве по ссылке выше, в сертификате нет имени пользователя, только имя компьютера. Кроме того, в случае сбоя установки ничего не записывается в журнале событий.

Похоже, установка vpn-пакета из azure работает только для администраторов. Он не работает для непривилегированных (доменных) пользователей при выполнении с правами администратора.

Чтобы включить vpn-соединение для пользователей домена без параллельного входа в систему локального администратора, пользователю домена должны быть предоставлены права локального администратора. Это делается локальным администратором, добавляя пользователя домена в группу «Администраторы» компьютеров (это не группа администраторов доменов). После этого повторно войдите в систему как пользователь домена, который теперь является локальным администратором, и повторите попытку установки пакета vpn. Он должен работать. VPN-соединение теперь видно в центре сети и обмена и готово к использованию.

Кажется, это нужно сделать для каждого пользователя машины, которому необходимо использовать соединение.