wir testen gerade die WAN-Erweiterung. Funktioniert alles soweit gut, ich hätte nur ein paar Fragen.
Das Paket zum aktivieren der WAN-Erweiterung "opsi-wan-config-on" gefällt mir als Lösung zum aktiveren der einzelnen Clients ganz gut, ich denke das ist eine optimale Lösung um Clients schnell und ohne viel manuelle Konfiguration als WAN-Clients zu aktivieren. Damit werden ja die selben Werte angepasst wie sie auch im Handbuch in der Konfigurationsempfehlung stehen. Was mich nun etwas verwirrt ist der Passus im Handbuch bezüglich Konfigurationen, es wird ja empfohlen die Default-Hostparameter wie folgt zu setzen, anderenfalls steht dort eine Warnung, schaltet man alle Clients auf WAN um:
Code: Alles auswählen
opsi-admin -d method config_createBool opsiclientd.event_gui_startup.active "gui_startup active" true
opsi-admin -d method config_createBool opsiclientd.event_gui_startup{user_logged_in}.active "gui_startup{user_logged_in\
} active" true
opsi-admin -d method config_createBool opsiclientd.event_net_connection.active "event_net_connection active" false
opsi-admin -d method config_createBool opsiclientd.event_timer.active "event_timer active" false
Code: Alles auswählen
opsi-admin -d method configState_create opsiclientd.event_gui_startup.active vpnclient.domain.de false
Des weiteren würde ich das "opsi-wan-config-on" Paket gerne um noch ein paar Settings erweitern:
Im Gegensatz zu "normalen" Clients wird bei WAN-Clients nach einem Reboot 60 Sekunden gewartet bevor die Installation ausgeführt wird. In diesen 60 Sekunden lässt sich die Installation auch abbrechen. Dies möchte ich unterbinden. Wenn ich nicht falsch liege müsste es dazu reichen den Wert "event_gui_startup{cache_ready}.action_warning_time" über das Paket "opsi-wan-config-on" auf "0" zu setzten? Zumindest sollte dadurch die Installation sofort starten, ob das die Möglichkeit eines Abbruchs auch verhindert muss ich erst noch testen.
Da kommt dann auch die Frage auf ob ich diesen Wert beim "opsi-wan-config-off" Paket dann auch wieder zurücksetzen muss, oder ob dies keine Auswirkungen hat, da es ja nur um den "cache_ready" Parameter geht?
Die letzte Frage hierzu wäre noch wie sich das bei einem Update der Client-Agent-Version verhält? Werden diese Werte dann zurückgesetzt und das "opsi-wan-config-on" Paket muss danach erneut ausgerollt werden, oder bleiben die Werte wie sie sind? Das Paket überschreibt ja die Standartwerte des client-agents und überträgt diese anscheinend auch zurück in die Client-Hostparameter des Configservers, ich habe aber nun keine Ahnung ob dies bei der Client-Agent-Installation rückgängig gemacht wird und dann wieder die Default-Werte genommen werden?
Danke und Grüße