[GELÖST] Bereitstellung des Agenten über Gruppenrichtlinienobjekte mit Waptdeploy.exe

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
virtux
Nachrichten: 7
Anmeldung: 11. Mai 2016 - 11:08 Uhr

27. Mai 2016 - 08:28 Uhr

Hallo,

ich kontaktiere Sie bezüglich der Bereitstellung des Agenten in meinem Netzwerk. Ich teste WAPTdeploy derzeit per Gruppenrichtlinie (GPO).
Die Bereitstellung per Benutzer-GPO funktioniert einwandfrei, allerdings benötigt das Benutzerkonto beim Anmelden Installationsberechtigungen, um die Meldung zur Anforderung von Administratorrechten zu vermeiden.
Gibt es eine native GPO-Lösung, die die Installation ermöglicht? (Ich bezweifle es stark.)

Wenn ich alternativ die Computer-GPO verwende, führt WAPTdeploy keine Aktion aus, die übrigen Test-GPOs werden jedoch korrekt angewendet (Dateierstellung und Skriptausführung).

Welche Best Practices gibt es für die Bereitstellung des Agenten? :verdreht:

Für meine Tests befinden sich das Standard-AD-Benutzerkonto und der Test-PC in derselben Organisationseinheit (OU).

Meine Testinfrastruktur sieht wie folgt aus (im selben IP-Subnetz):
1 Debian-Server (WAPT-Maschine),
1 Windows 7 Pro-Administrationsrechner,
4 Client-Rechner: Windows 7 Pro, Server 2008 R2, Windows 8.1 und Windows 10.

Vielen Dank im Voraus für Ihre Hilfe. Ich stehe Ihnen für Rückfragen gerne zur Verfügung. :D
Zuletzt bearbeitet von virtux am 31. Mai 2016 um 11:54 Uhr, 1 Mal bearbeitet.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

27. Mai 2016 - 11:16 Uhr

virtux schrieb:Hallo,

ich kontaktiere Sie bezüglich der Bereitstellung des Agenten in meinem Netzwerk. Ich teste derzeit WAPTdeploy per Gruppenrichtlinie (GPO).
Die Bereitstellung per Benutzer-GPO funktioniert einwandfrei, allerdings benötigt das Benutzerkonto beim Anmelden Installationsrechte, um die Meldung zur Anforderung von Administratorrechten zu vermeiden.
Gibt es eine native Lösung per GPO, die die Installation ermöglicht? (Ich bezweifle es stark.)
Führen Sie waptdeploy mithilfe der Gruppenrichtlinie des Computers aus!
virtux schrieb: Wenn ich andernfalls die GPO Machine waptdeploy platziere, wird keine Aktion ausgeführt, aber der Rest der Test-GPO wird korrekt angewendet (Dateierstellungstest und Ausführung anderer Skripte).
Möglicherweise ist das Netzwerk beim Start des Computers nicht verfügbar!
Ich hatte das Problem eine Zeit lang auch.

Probieren Sie Folgendes: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097
virtux schrieb: Was sind die Best Practices für die Bereitstellung des Agenten? :verdreht:

Für meine Tests befinden sich das Standardbenutzerkonto in Active Directory und der Test-PC in derselben Organisationseinheit.

Meine Testinfrastruktur sieht wie folgt aus (im selben IP-Subnetz):
1 Debian WAPT-Server,
1 Windows 7 Pro-Administrationsrechner
, 4 Client-Rechner: Windows 7 Pro, Server 2008 R2, Windows 8.1 und Windows 10.

Vielen Dank im Voraus für Ihre Hilfe; ich stehe Ihnen für Fragen gerne zur Verfügung. :D
Waptdeploy bleibt die beste Methode.
virtux
Nachrichten: 7
Anmeldung: 11. Mai 2016 - 11:08 Uhr

27. Mai 2016 - 11:44 Uhr

Vielen Dank für die Antworten.

Ich stimme der Gruppenrichtlinie für den Computer zu (die ich bevorzuge). Ich werde die Einstellung für das Netzwerk-Timeout testen.

Zur Information: Mein Befehl für waptdeploy lautet:

\\AD1.TEST.LOCAL\WAPT\waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0.

Die Wartezeit ist auf 15 Minuten eingestellt, aber ich bezweifle, dass diese lange Wartezeit wirklich notwendig ist. Was meinen Sie? :?:
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

27. Mai 2016 - 11:57 Uhr

Warum nicht

`waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0`

und `waptdeploy.exe` direkt in der Gruppenrichtlinie speichern? Genau dafür ist sie doch gedacht!

Wenn Wapt noch nicht installiert ist, hat der Befehl `wait` keine Wirkung,

Simon.
virtux
Nachrichten: 7
Anmeldung: 11. Mai 2016 - 11:08 Uhr

27. Mai 2016 – 13:47 Uhr

sfonteneau schrieb:Warum nicht

waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0

und waptdeploy.exe direkt im Gruppenrichtlinienobjekt speichern? Dafür ist es doch gedacht!
Wie speichern Sie es in der Gruppenrichtlinie? Meinen Sie unter \\AD1\SYSVOL\...etc???
Denn wenn das der Fall ist, ist es normal. In meiner Infrastruktur speichere ich nämlich keine Dateien in den SYSVOL-Ordnern; ich bevorzuge eine schreibgeschützte Freigabe (die in Echtzeit auf meinen Active Directory-Servern repliziert wird) mit Zugriff nur für authentifizierte Benutzer. Dadurch kann ich die verwendeten Dateien zentral verwalten und Änderungen schneller anwenden.
sfonteneau schrieb:Wenn wapt noch nicht installiert ist, hat das Warten keine Auswirkung,

Simon
Die `wait`-Anweisung soll den Startzeitpunkt der Installation festlegen, richtig? Ich verstehe ihre Funktion nicht ganz. Könnten Sie sie mir bitte genauer erklären? Danke.

sfonteneau schrieb: Wenn ich andernfalls die GPO Machine waptdeploy platziere, wird keine Aktion ausgeführt, aber der Rest der Test-GPO wird korrekt angewendet (Dateierstellungstest und Ausführung anderer Skripte).
Möglicherweise ist das Netzwerk beim Start des Computers nicht verfügbar!
Ich hatte das Problem eine Zeit lang auch.

Probieren Sie Folgendes: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097


Waptdeploy bleibt die beste Methode

Ich habe bestätigt, dass es funktioniert, also kann ich mich endlich dem Software-Deployment widmen.
Gesperrt