This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN non admin VISTA/WIN7

Hi people,
Today i found i way to run the SSL-VPN client as non admin on Vista/win7 using the builtin NetworkConfigurationOperators Group.
The only drawback is that the user has to enter its own password once in a UAC Popup when starting the VPN-GUI but thats still much better than giving them full admin access.
After some searching i turned up this news-list post : Gmane -- Mail To News And Back Again which describes how one can use the networkconfigurationsoperators group with vista and openvpn.exe.
This worked quite well but the modified executable no longer works with the vpn gui and all my users are used to it allready.
So i took it one step further and applied the relevant changes to the openvpn-gui.exe.manifest that is installed with the ssl vpn installation package.
Then i used mt.exe to embed this new modified manifest into the openvpn-gui.exe file.
Now a user of the Networkconfigurationoperators Group can use the openvpn-gui.exe to successfully initiate and stop vpn sessions with a astaro appliance or other openvpnserver.
It will display a UAC popup on start in which the user can authenticate using its own password and username, the openvpngui starts afterwards and is fully functional as non admin user.
I tested this procedure on Vista and Windows 7.
Feel free to contact me if you need more details on howto do that.

Hope this i usefull to someone.

kind regards 

Michael Golisch


This thread was automatically locked due to age.
Parents
  • Cool. I see what's happening here. 
     
    I'm assuming that only the portion
     






     
    needs to be added. Could you possibly post the contents of your modified openvpn-gui.exe.manifest, since it has a dependency section that doesn't exist in the article linked above and I want to get the placement right.
     
    Also, did you use the version of mt.exe from the Vista SDK or a different one?
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Yeah only that Trustinfo part needs to be added.
    My modified openvpn-gui.exe.manifest looks like this: 




    Astaro SSL VPN Client

         
             
         


         
           
             
           
         
       



    I used the mt.exe that came with Visualstudio 2008, but i guess other versions work too.
Reply
  • Yeah only that Trustinfo part needs to be added.
    My modified openvpn-gui.exe.manifest looks like this: 




    Astaro SSL VPN Client

         
             
         


         
           
             
           
         
       



    I used the mt.exe that came with Visualstudio 2008, but i guess other versions work too.
Children
No Data