Betriebssystembereitstellung – Einfrieren

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Klafon
Nachrichten: 111
Anmeldung: 06. November 2024 - 10:56 Uhr

22. Januar 2026 – 15:20 Uhr

Ja, es existiert
Screenshot 2026-01-22 151939.png
Screenshot 2026-01-22 151939.png (13,38 KB) 12935 Mal angesehen
Mein DHCP:
Screenshot 2026-01-22 152350.png
Screenshot 2026-01-22 152350.png (10,02 KB) 12933 Mal angesehen
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

22. Januar 2026 – 16:40 Uhr

Was ist in den DHCP-Einstellungen mit der Option `snponly_custom`, die gerade manuell erstellt wurde?
Haben Sie " -UserClass NE,iPXE -VendorClass NE,legacy_bios*" korrekt erneut eingegeben?

Alternativ, mit PowerShell:

Code: Alle auswählen

Add-DhcpServerv4Policy -Name "snponly_custom.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "snponly_custom.efi" -OptionID 67 -Value "snponly_custom.efi"
Klafon
Nachrichten: 111
Anmeldung: 06. November 2024 - 10:56 Uhr

22. Januar 2026 – 16:41 Uhr

Manuell erstellt mit folgenden Optionen:
Bedingungen: UND
Benutzerklasse NEq iPXE
Anbieterklasse NEq PXEClient (BIOS x86 & x64)*
Option 066: @WAPT-Server-IP
Option 067: snponly_custom.efi
Klafon
Nachrichten: 111
Anmeldung: 06. November 2024 - 10:56 Uhr

23. Januar 2026 - 07:48 Uhr

sfonteneau schrieb: 22. Januar 2026 - 16:40 Uhr

Code: Alle auswählen

Add-DhcpServerv4Policy -Name "snponly_custom.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "snponly_custom.efi" -OptionID 67 -Value "snponly_custom.efi"
Ich habe meine manuelle Registrierung gelöscht und versucht, Ihre Bestellung aufzugeben:
Add-DhcpServerv4Policy: Die angegebene Vendor legacy_bios-Klasse ist auf dem DHCP-Server SRV-XX nicht vorhanden.
In Zeile 1: 1
+ Add-DhcpServerv4Policy -Name "snponly_custom.efi" -Condition AND -Use ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo: ObjectNotFound: (SRV-XX:root/Microsoft/...pServerv4Policy) [Add-DhcpServerv4Policy], CimException
+ FullyQualifiedErrorId: DHCP 20044,Add-DhcpServerv4Policy
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

23. Januar 2026 - 10:16 Uhr

Das bedeutet, dass Ihre legacy_bios-Klasse nicht existiert (haben Sie die ursprüngliche Dokumentation nicht befolgt?)

Code: Alle auswählen

# Define DHCP Classes
Add-DhcpServerv4Class -Name "legacy_bios" -Type Vendor -Data "PXEClient:Arch:00000" -ErrorAction SilentlyContinue
Add-DhcpServerv4Class -Name "iPXE" -Type User -Data "iPXE" -ErrorAction SilentlyContinue
Klafon
Nachrichten: 111
Anmeldung: 06. November 2024 - 10:56 Uhr

23. Januar 2026 - 11:15 Uhr

Die DHCP-Deklaration wurde vom Techniker während der Einrichtung des WAPT-Servers durch COMIT vorgenommen.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

23. Januar 2026 - 11:41 Uhr

Vielleicht liegt es einfach daran, dass die Klasse "vendor" nicht den Namen "legacy_bios" trägt
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

27. Januar 2026 – 16:46 Uhr

Nach telefonischer Fehlersuche stellte sich heraus, dass das Problem auf einen PC zurückzuführen ist, dem die „Microsoft Windows Production PCA 2011“ (Secure Boot) fehlt

Sie müssten auf dem PC mit Hilfe des PowerShell-Befehls als Administrator bestätigen, dass dies tatsächlich der Fall ist:

Code: Alle auswählen

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
Können Sie das überprüfen?

Dies war so geplant, und deshalb ermöglicht die neue Version von Wapt die Erstellung einer WinPE-Umgebung mit CA 2023 (neueste Version)


WinPE ist jedoch auf älteren Modellen, die nicht über „Microsoft Windows Production PCA 2011“ verfügen, nicht sichtbar

Dieses kleine Paket ermöglicht es Ihnen, zu versuchen, CA 2023 auf dem alten PC zu installieren:

Code: Alle auswählen

def install():
    registry_set(HKEY_LOCAL_MACHINE,r'SYSTEM\CurrentControlSet\Control\SecureBoot','AvailableUpdates',64)
    run_task(r'\Microsoft\Windows\PI\Secure-Boot-Update')             

def audit():
    if not run_powershell("Confirm-SecureBootUEFI"):
        print("secure boot not enable")
        return "OK"
    if run_powershell(r"[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'"):
        return "OK"
    else:
        print('Windows UEFI CA 2023 not found')
        return "ERROR"

Klafon
Nachrichten: 111
Anmeldung: 06. November 2024 - 10:56 Uhr

28. Januar 2026 – 16:02 Uhr

Zusammenfassend also:

wird auf einer der neuen Positionen eingesetzt:

Code: Alle auswählen

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
Erstellen Sie auf einer der alten Workstations ein Paket mit folgendem Inhalt:

Code: Alle auswählen

def install():
    registry_set(HKEY_LOCAL_MACHINE,r'SYSTEM\CurrentControlSet\Control\SecureBoot','AvailableUpdates',64)
    run_task(r'\Microsoft\Windows\PI\Secure-Boot-Update')             

def audit():
    if not run_powershell("Confirm-SecureBootUEFI"):
        print("secure boot not enable")
        return "OK"
    if run_powershell(r"[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'"):
        return "OK"
    else:
        print('Windows UEFI CA 2023 not found')
        return "ERROR"
und prüfen, ob es ordnungsgemäß installiert wird?
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

28. Januar 2026 – 16:33 Uhr

Der erste Schritt besteht eigentlich nur darin, zu überprüfen, was es zurückgibt:

Code: Alle auswählen

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
Auf Ihrem PC

Ich gehe davon aus, dass auf Ihrem neuen PC keine "Microsoft Windows Production PCA 2011"-Lizenz installiert ist
Antwort