Лучший отвечающий
VPN сервер + создание подключение через GPO

Вопрос
-
Добрый день.
Развернул VPN сервер на базе 2016 сервера. Настроил L2TP подключение с общим ключом. Все работает.
Есть нное количество ноутбуков на которых нужно развернуть VPN подключение.
Через GPO создал подключение, но там нет параметра добавления ключа. Подключение прилетело на ноутбуки. Однако там по умолчанию выбран сертификат. Приходится вручную выбирать ключ и прописывать ключ.
Как можно сделать чтобы через GPO прилетал ключ?
2 апреля 2020 г. 8:15
Ответы
-
написать скрипт Set-VpnConnection с ключом -L2tpPsk. Увы, возможно в таком виде ключ будет передаваться открытым текстом, да и не безопасно его будет хранить в скрипте. Возможно будет лучше использовать:
Invoke-Command -computer "name" {Set-VpnConnection с ключом -L2tpPsk}
Если интересно, статья для настройки SSTP c сертификатами. Чаcть про выпуск сертификата на смарт-карту можете игнорировать.
- Изменено AnahaymModerator 2 апреля 2020 г. 8:28
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 14 апреля 2020 г. 7:33
2 апреля 2020 г. 8:24Модератор
Все ответы
-
написать скрипт Set-VpnConnection с ключом -L2tpPsk. Увы, возможно в таком виде ключ будет передаваться открытым текстом, да и не безопасно его будет хранить в скрипте. Возможно будет лучше использовать:
Invoke-Command -computer "name" {Set-VpnConnection с ключом -L2tpPsk}
Если интересно, статья для настройки SSTP c сертификатами. Чаcть про выпуск сертификата на смарт-карту можете игнорировать.
- Изменено AnahaymModerator 2 апреля 2020 г. 8:28
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 14 апреля 2020 г. 7:33
2 апреля 2020 г. 8:24Модератор -
Спасибо.Вот еще нашел. такое не пойдет?
https://social.technet.microsoft.com/Forums/windowsserver/en-US/e92cafd0-6e0a-4757-b3c8-9f5bfd108fb8/deploy-ipsec-vpn-with-preshared-key-via-gp2 апреля 2020 г. 9:01 -
Увы, я такое не проверял. Вы можете проверить на виртуальной машине.2 апреля 2020 г. 9:07Модератор