chore(release): v0.7.11
Rend le redémarrage du service WireGuard best-effort dans "Configurer les permissions" : Restart-Service échoue si un tunnel est actif, ce qui annulait toute l'opération alors que l'ACL/registre venaient d'être appliqués avec succès. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
+11
-2
@@ -1952,8 +1952,17 @@ if ($LASTEXITCODE -ne 0) {
|
||||
|
||||
# Redémarrer le service pour que la nouvelle ACL soit prise en compte par
|
||||
# le pipe IPC déjà ouvert (une SDDL mise à jour n'est pas relue par un
|
||||
# process déjà démarré).
|
||||
Restart-Service -Name $serviceName -Force
|
||||
# process déjà démarré). Best-effort seulement : Windows refuse d'arrêter
|
||||
# le service tant qu'un tunnel est actif (WireGuardTunnel$<nom> en dépend),
|
||||
# et l'ACL/le registre ont déjà été appliqués à ce stade — un redémarrage
|
||||
# raté ne doit donc pas faire échouer toute l'opération, juste prévenir
|
||||
# que l'effet ne sera visible qu'après déconnexion + redémarrage manuel du
|
||||
# service (ou redémarrage de la machine).
|
||||
try {
|
||||
Restart-Service -Name $serviceName -Force -ErrorAction Stop
|
||||
} catch {
|
||||
Write-Warning "Redémarrage du service WireGuard impossible ($($_.Exception.Message)) : déconnectez tout tunnel actif puis redémarrez le service WireGuard (ou la machine) pour que les nouvelles permissions prennent effet."
|
||||
}
|
||||
|
||||
# Mécanisme officiel WireGuard (distinct de l'ACL ci-dessus, qui ne couvre
|
||||
# que le service) : autorise les membres du groupe "Network Configuration
|
||||
|
||||
Reference in New Issue
Block a user