Jump to content

SSTP VPN per GPO verteilen - einige Einstellungen werden nicht übernommen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir möchten, dass alle Domänencomputer direkt im System eine neue VPN Verbindung eingebunden bekommen. Hiefür soll SSTP zum Einsatz kommen. Ich bin da folgendemassen vorgegangen.

 

Habe eine neue VPN Verbindung erstellt, mit den Einstellungen, so wie sie am Client sein sollen

 

A.png.8627f64183cb92b77e0cf75c00cfd013.png Hier auch explizit SSTP ausgewählt

 

B.png.27dbe5661deb6231a4829c6e62acaf32.pngHier als Authentication Method Certificate ausgewält

C.png.23babf986be84ccd60f5c8223fcb0514.pnghier die Root CA von uns angewählt

 

 

Danach habe ich eine OU erstellt, den Win10 Testclient dort reingepackt und dieser OU folgende Gruppenrichtlinie zugewiesen

 

 

 

 

01.png.6c8cb6579844feee83ef9076f6f1919f.png

 

Unter "Connection Name" habe ich die erstellte Verbindung gewählt mit all den Einstellungen wie oben gezeigt.

 

 

 

 

02.png.e1d86733796bfbb4b5b9f1d6cf0b4031.png

 

 

03.png.c8becf187f4c87040ba54d5c17867a23.png

 

 

Was mit hier auffällt ist die Tatsache, dass ich hier gar nicht SSTP auswählen kann, aber das bereitet keine Probleme, wenn es auf "Automatic" steht.

 

Der Client bekommt diese GPO auch zugewiesen, aber wenn ich die Verbindung initiiere bekomme ein Login Prompt.

 

5ba0b53d19b29_WIn10ClientVPNAbfrageLogin.png.22be1305503594b7a1ae3f996a75c982.png

 

Habe dann, wie im nächsten Bild mal auf msChapv2 umgestellt und dort explizit angegeben, dass die Windows Credentials genutzt werden sollen. 

 

 

D.png.78cb19af9730bbca9bc5e088361fcaf5.png

 

Auf dem Client habe ich die Verbindung gelöscht und nach dem nächsten Neustart war die Verbindung auch wieder da, aber leider werden die Einstellungen aus obigen Screen nicht am Client übernommen.

 

5ba0b58e05c75_Win10ClientVPNSettings.png.461813e50587c5e63d97ebcb399fb6e1.png

 

So sehen die Eigenschaften am Client aus. Das Häkchen fehlt. Jetzt frage ich mich natürlich, warum das so ist?

 

Wir möchten es den Usern so einfach wie möglich machen, dass sie von unterwegs auf Firmennetz zugreifen können, ein extra Prompt zur Eingabe der Logindaten gehört nicht dazu.

 

Hat jemand eine Idee was da schief läuft?

 

Ciao, todde_hb

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...