Wapt über Gruppenrichtlinie bereitstellen

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Flo2k17
Nachrichten: 5
Anmeldung: 3. August 2017 – 14:59 Uhr

21. August 2017 - 09:35 Uhr

Guten Morgen,

Tut mir leid, dass ich mich nicht früher gemeldet habe (zwei Wochen Urlaub, Sie wissen schon). :P).

Vielen Dank agauvrit, Ihre Lösung scheint zu funktionieren!
Erstellen Sie eine Organisationseinheit (OU) und verschieben Sie die Testrechner für die WAPT-Bereitstellung dorthin.
Diese OU enthält ausschließlich Computerkonten, keine Benutzerkonten (diese befinden sich üblicherweise in CN=Computers), und wenden Sie die Gruppenrichtlinie auf diese Computer an.
Der Testrechner installiert den Agenten beim Start erfolgreich per Gruppenrichtlinie (dies dauert 1 bis 2 Minuten). Die Lösung bestand tatsächlich darin, die Gruppenrichtlinie nur auf eine Organisationseinheit anzuwenden, die Folgendes enthält: DAS Computer (Alles andere, Benutzerkonten usw., muss gelöscht oder verschoben werden).
Nochmals vielen Dank, jetzt muss es nur noch in Produktion gehen!
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

21. März 2018 – 16:21 Uhr

Guten Morgen,

Ich installiere Version 1.5.1.21 und habe Probleme bei der Bereitstellung des Agenten per Gruppenrichtlinie. Auch nach dem Ausprobieren aller oben genannten Lösungsansätze erhalte ich immer wieder die folgende Fehlermeldung:

Code: Alle auswählen

An unhandled exception occurred at $0043B822:
EHTTPException: Unable to download: http://127.0.0.1:8088/update.json?notify_server=1&notify_user=0 HTTP Status: 0
  $0043B822
  $00401EA0
  $00404924
Können Sie mir helfen?
Vielen Dank im Voraus
Benutzeravatar
agauvrit
WAPT-Experte
Nachrichten: 238
Anmeldung: 17. November 2016 - 10:25 Uhr
Ort: Nantes
Kontakt:

21. März 2018 – 16:27 Uhr

Guten Morgen,

Ein ähnlicher Fehler trat in diesem Beitrag auf der WAPT-Mailingliste auf: https://lists.tranquil.it/pipermail/wap...02296.html

Ist auf den Computern ein Antivirenprogramm installiert?

Indem die Adresse der herunterzuladenden Datei waptagent.exe in den Argumenten explizit angegeben wird: https://www.wapt.fr/fr/doc/Configuratio ... waptdeploy

Code: Alle auswählen

 --waptsetupurl="http://srvwapt.mydomain.lan/wapt/waptagent.exe" --wait=10
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

21. März 2018 – 16:34 Uhr

Ja, auf den Computern ist Antivirensoftware installiert. Ich werde versuchen, sie zu deaktivieren.

Ich habe allerdings bereits erfolglos versucht, die URL in den Optionen anzugeben.

Vielen Dank.
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

21. März 2018 – 17:08 Uhr

Okay, beim lokalen Starten des Waptagent scheint es ein Problem mit einem Upstream-Zertifikat zu geben. Ich wiederhole den Vorgang und schaue, ob das mein Problem löst.
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

22. März 2018 - 10:55 Uhr

Guten Morgen,

Deshalb habe ich meine Installation von Grund auf neu gestartet, da ich zuvor nach der Installation der Konsole einen Fehler beim Zertifikatstest hatte.

Code: Alle auswählen

wapt-get enable-check-certificate
Dieses Problem ist nun behoben.

Wenn ich jedoch versuche, die Installation über Gruppenrichtlinien durchzuführen, erhalte ich immer die folgenden Fehlermeldungen:

Code: Alle auswählen

An unhandled exception occurred at $0043B822:
EHTTPException: Unable to download: http://127.0.0.1:8088/update.json?notify_server=1&notify_user=0 HTTP Status: 0
  $0043B822
  $00401EA0
  $00404924
Und wenn ich waptagent.exe ausführe, erhalte ich folgende Warnung:
Anlagen
WaptAgentErreur.png
WaptAgentErreur.png (24,64 KB) 9839 Aufrufe
Benutzeravatar
agauvrit
WAPT-Experte
Nachrichten: 238
Anmeldung: 17. November 2016 - 10:25 Uhr
Ort: Nantes
Kontakt:

22. März 2018 - 11:06 Uhr

Es besteht ein Missverständnis zwischen dem HTTPS-SSL/TLS-Zertifikat des Servers und dem öffentlichen Zertifikat, das zur Paketverifizierung an die Arbeitsstationen verteilt wird:

  • Das vom Webserver ausgestellte SSL/TLS -Zertifikat gewährleistet die Sicherheit der Transaktion zwischen Agent und Server. Wenn dieses Zertifikat ungültig ist und Sie das Kontrollkästchen „ HTTPS-Zertifikat des Servers überprüfen “ aktiviert oder den Befehl „ wapt-get enable-check-certificate “ mit einem von Ihrem Browser/System nicht erkannten Zertifikat ausgeführt haben, ist es normal, dass die Verbindung nicht funktioniert.
  • Das vom Agenteninstallationsprogramm verteilte und von Ihrer Zertifizierungsstelle stammende Zertifikat dient zur Überprüfung der Authentizität der in Ihrem WAPT-Repository gespeicherten Pakete.
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

22. März 2018 - 11:44 Uhr

Das vom Webserver ausgestellte SSL/TLS-Zertifikat gewährleistet die Sicherheit der Transaktion zwischen Agent und Server. Wenn dieses Zertifikat ungültig ist und Sie das Kontrollkästchen „HTTPS-Zertifikat des Servers überprüfen“ aktiviert oder den Befehl „wapt-get enable-check-certificate“ mit einem von Ihrem Browser/System nicht erkannten Zertifikat ausgeführt haben, ist es normal, dass die Verbindung nicht funktioniert.
Gestern hatte ich ein Problem auf dieser Ebene, deshalb habe ich es vorgezogen, es zu lösen, bevor ich meine Tests zur Agentenbereitstellung wieder aufnehme.
Das vom Agenteninstallationsprogramm verteilte und von Ihrer Zertifizierungsstelle stammende Zertifikat dient zur Überprüfung der Authentizität der in Ihrem WAPT-Repository gespeicherten Pakete.
Offensichtlich habe ich in diesem Bereich noch immer ein Problem.

Ich habe die Konsole auf einem Server im Verzeichnis d:\wapt installiert.
In der Dokumentation zur Erstellung des WAPT-Agent-Installationsprogramms scheint der Pfad zum „Zertifikatspaket zur Überprüfung des HTTPS-Zertifikats des Servers“ mit folgendem Pfad belegt zu sein: ...\wapt\lib\site-packages\certifi\cacert.pem
Wenn ich es aber in meinem Fall auswähle, erhalte ich die Meldung, dass es nicht gut ist.
Wenn ich jedoch auf ...\wapt\ssl\server verweise, funktioniert es.
Liegt hier mein Fehler?
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

22. März 2018 - 12:52 Uhr

Meiner Meinung nach handelt es sich um einen Fehler.

Ein Verhalten, das wir nicht vorhergesehen haben:

https://github.com/tranquilit/WAPT/blob ... p.iss#L453

Wir gehen davon aus, dass der WAPT- Quellcode entweder in c:\wapt, c:\Programme (x86)\wapt oder c:\Programme\wapt\ installiert ist.

Das ist etwas unschön, aber wir arbeiten an einer besseren Lösung und werden einen Fix veröffentlichen. ;-)

Simon
Arsgunner
Nachrichten: 21
Anmeldung: 06. Oktober 2017 - 16:04 Uhr

23. März 2018 - 11:24 Uhr

Hallo,

vielen Dank für Ihre Antwort.
Könnten Sie mir bitte erklären, wie ich meine .iss-Datei an meine aktuelle Konfiguration anpassen kann? Das würde mir zumindest auf meinem Test-PC weiterhelfen.

Vielen Dank.
Gesperrt