1 votes

Problèmes d'exécution d'OpenVPN en tant qu'administrateur

J'ai posté un message à ce sujet il y a un certain temps, mais j'ai quelques nouvelles questions et quelques commentaires sur lesquels j'aimerais vraiment avoir un avis.

J'utilise une installation OpenVPN personnalisée avec 7zip. Il installe le programme et décompresse les clés et les fichiers de configuration au bon endroit. Cette installation est effectuée par un administrateur et doit fonctionner pour les utilisateurs non administrateurs. Avant, il y avait un problème de ne pas pousser les routes correctement et je vais contourner cela en ajoutant les utilisateurs au groupe Network Config qui leur permettra d'ajouter des routes mais pas beaucoup plus de pouvoir. Maintenant, je reçois l'erreur "Error opening logfile for writing". C:\Program Fichiers \OpenVPN\log\client.log. Vous n'avez probablement pas les privilèges d'administrateur, qui sont nécessaires pour exécuter OpenVPN." Existe-t-il un moyen de contourner ce problème ? OpenVPN fonctionne toujours même si cette erreur se produit. Existe-t-il un moyen de désactiver l'erreur (changer le verbe en 0 ne fonctionne pas) ou de le recompiler pour ignorer cette erreur ? Existe-t-il un moyen de modifier l'emplacement de l'enregistrement dans le visualisateur d'événements ou dans un autre répertoire tel que C:\Users\ %currentuser% \OpenVPN.log (lorsque j'essaie de le faire avec l'option log ou log-append, une autre erreur se produit et cela ne fonctionne pas. Je préférerais donc utiliser le visualiseur d'événements pour éviter tout problème de permission).

J'apprécie vraiment toute contribution. Nous nous rapprochons de l'idée d'un déploiement à plus grande échelle et c'est le dernier obstacle majeur.

1voto

David Points 3489

En regardant mon installation Win7 pro, les utilisateurs réguliers n'ont pas le droit d'écrire dans les fichiers en c : \program fichiers \openvpn (ou n'importe quel répertoire de Program Files, d'ailleurs) par défaut. Je ne suis pas sûr pour XP. Vous devrez ajuster les permissions soit sur le fichier journal lui-même et/ou le répertoire openvpn.

Vous pouvez essayer d'utiliser le cacls o icacls dans un script d'installation pour changer les permissions du fichier/répertoire.

0voto

mfarver Points 2566

Pourriez-vous ajouter un script, une étape d'installation ou une politique de groupe pour changer les permissions sur ce fichier en écriture par Tout le monde ?

0voto

GauRav MisHra Points 1

À partir de Windows7, l'administrateur local du système d'exploitation est désactivé par défaut (pour des raisons de sécurité). Je vous suggère de toujours exécuter l'installation d'OpenVPN en utilisant le clic droit et "exécuter en tant qu'administrateur". Même après l'installation, exécutez toujours l'interface graphique OpenVPN en utilisant cette méthode. De cette façon, le système d'exploitation permettra à l'application d'ajouter les routes dans sa propre table de routage, poussée par le serveur OpenVPN.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X