Nach der Implementierung der Kerberos-Authentifizierung auf unserem WAPT-Server und der Konfiguration einer Test-Workstation mit aktiviertem Kerberos tritt ein Problem bei der Bereitstellung neuer Workstations über WADS auf. Die Workstations sind im Bereich „Betriebssystembereitstellung“ sichtbar, Windows wird installiert, die Workstation startet jedoch normal, wird aber nicht bei WAPT registriert. Wir müssen den Befehl `register` ausführen, der uns zur Eingabe von WAPT-Benutzername und -Passwort auffordert und anschließend die Workstation registriert und Paketaktualisierungen wie gewohnt startet. Wir haben versucht, das Workstation-Skript `conf` wie folgt zu modifizieren:
Code: Alle auswählen
ping 127.0.0.1 -n 30
net stop waptservice
"C:\Program Files (x86)\wapt\wapt-get.exe" update
"C:\Program Files (x86)\wapt\wapt-get.exe" install base_software
net start waptservice
"C:\Program Files (x86)\wapt\wapt-get.exe" register --wapt-server-user=XXXXX --wapt-server-passwd=XXXXXMit der WAPT-Verwaltung haben wir keine weiteren Probleme; die Workstations sind erreichbar und Aktualisierungen werden korrekt durchgeführt, unabhängig davon, ob Kerberos auf 0 oder 1 steht.
Ist dieses Problem schon einmal aufgetreten, und wenn ja, wie wurde es gelöst?
Falls erforderlich:
waptserver.ini-Datei:
Code: Alle auswählen
[options]
server_uuid =
secret_key =
wapt_password =
clients_signing_key = /opt/wapt/conf/ca-srv-wapt.XXXX.dom.pem
clients_signing_certificate = /opt/wapt/conf/ca-srv-wapt.XXXX.dom.crt
ldap_auth_server = XXXX.dom
ldap_auth_base_dn = DC=XXXX,DC=dom
ldap_account_service_login = wapt@XXXX.dom
ldap_account_service_password =
token_secret_key =
clients_signing_crl = /var/www/ssl/ca-srv-wapt.XXXX.dom.crl
clients_signing_crl_url = http://srv-wapt.XXXX.dom/wapt/ssl/ca-srv-wapt.XXXX.dom.crl
ssl_additional_crls = /var/www/ssl
waptwua_enable = True
allow_unauthenticated_registration = False
wads_enable = True
login_on_wads = False
use_kerberos = True
ldap_auth_ssl_enabled = FalseSiehe beigefügte Datei poste1.png wat-get.ini Produktions-Workstation:
Siehe beigefügte Datei poste2.png
Vielen Dank im Voraus für Ihre Antworten
Aufrichtig,
