AD-Gruppen / WAPT-Gruppen

Teilen Sie hier Ihre Tipps oder Probleme bezüglich der WAPT-Konsole oder des WAPT-Agenten mit
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

4. Mai 2018 - 12:06 Uhr

Hallo zusammen,
ich teste und evaluiere gerade WAPT (neueste Version). Nachdem alle Agenten installiert sind und in der Konsole angezeigt werden, möchten wir eine Gruppe gängiger Anwendungen auf allen Workstations bereitstellen. Im
Forum (viewtopic.php?f=13&t=770&p=2364&hilit=A ... tory#p2364) habe ich gelesen, dass man eine Active Directory-Gruppe (mit allen gewünschten Computern) erstellen und anschließend eine gleichnamige Gruppe in der WAPT-Konsole anlegen kann. Laut der Beschreibung muss man dann alle Computer in der Konsole auswählen und die Aktion „AD-Gruppen als Abhängigkeitspakete hinzufügen“ wählen. Genau
das habe ich getan, aber leider erscheint beim Ausführen dieser Aktion ein Popup mit dem Titel „waptconsole“ und der Meldung: „0 Maschinen geändert, 1 Maschine ignoriert (Fehler), 0 Maschinen unverändert.“

Ich bin mir nicht sicher, welche Protokolle ich überprüfen soll, um das Problem zu beheben. Des Weiteren möchte ich bestätigen, dass dieses Verhalten in der neuesten Version von Wapt weiterhin implementiert ist (um nicht zu versuchen, etwas zum Laufen zu bringen, das nicht mehr funktioniert). :)

Vielen Dank im Voraus für Ihre Antworten.

Mit freundlichen Grüßen
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

5. Mai 2018 - 10:37 Uhr

Mir ist gerade aufgefallen, dass dieses Verhalten auch in der offiziellen Dokumentation beschrieben ist (https://www.wapt.fr/fr/doc/Utilisation/ ... de-paquets: „Wenn Sie eine Gruppe mit demselben Namen wie eine Maschinengruppe in Ihrem Active Directory (Microsoft oder SaMBa4) benennen, werden die Maschinen in der AD-Gruppe der WAPT-Gruppe zugewiesen.“).
Damit hätte ich einen Teil meiner Antwort: Es sollte funktionieren.
Wie bereits erwähnt, funktioniert es aber nicht (Meldung „0 Maschinen geändert, 1 Maschine ignoriert (Fehler), 0 Maschinen unverändert“ beim Auswählen der Aktion „AD-Gruppen als abhängige Pakete hinzufügen“).

Mit freundlichen Grüßen
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

15. Mai 2018 - 14:07 Uhr

Hallo,

ich habe kürzlich gemeldet, dass die erwartete Funktionalität (Zuordnung von AD- und WAPT-Gruppen) in einer frisch installierten Version von WAPT (1.5.1.23) nicht funktioniert.

Ich verstehe, dass Geduld gefragt ist, aber wir stehen unter Zeitdruck und benötigen eine klare und präzise Antwort bezüglich dieser in der offiziellen WAPT-Dokumentation beschriebenen Funktion.

Können wir davon ausgehen, dass die in der Dokumentation beschriebene Zuordnung von AD- und WAPT-Gruppen in der Community-Version von WAPT nicht funktioniert?

Vielen Dank im Voraus an die WAPT-Entwickler/Administratoren für Ihre Antwort.

Mit freundlichen Grüßen
Benutzeravatar
vCardon
WAPT-Experte
Nachrichten: 278
Anmeldung: 06. Oktober 2017 - 22:55 Uhr
Ort: Nantes, Frankreich

15. Mai 2018 - 22:49 Uhr

wapiti schrieb: 15. Mai 2018 - 14:07 Uhr Sollten wir daraus schließen, dass die in der Dokumentation beschriebene AD/WAPT-Gruppenzuordnungsfunktion in der WAPT-Community-Version nicht funktioniert?
Mit freundlichen Grüßen
Dies ist eine Funktion, die in der Enterprise-Version hervorragend funktioniert; vielleicht sollten wir die Dokumentation präzisieren?

Ich habe neulich Simon bei einer Vorführung dieser Enterprise-Funktion in einer regionalen Niederlassung der CPAM beobachtet, und sie funktionierte einfach zu gut, die Leute waren positiv überrascht und einfach begeistert.

Mit der Community Edition erfüllt TIS sein Versprechen, System- und Netzwerkadministratoren ein Werkzeug zum Bereitstellen, Aktualisieren und Entfernen von Software und Konfigurationen bereitzustellen. Für große Netzwerke oder Organisationen, die eine bessere Active Directory-Integration oder eine verbesserte Prüfbarkeit/Nachverfolgbarkeit von Aktionen anstreben, ist die Enterprise Edition die richtige Wahl.

Aufrichtig.

Vincent
Vincent CARDON
Tranquil IT
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

15. Mai 2018 - 23:05 Uhr

Hallo,

die von wapiti erwähnte Funktion (AD-Gruppen als abhängiges Paket hinzufügen) funktioniert in Version 1.5 nicht mehr.

Wir müssen das beheben. Bisher hatten wir noch keine Zeit dafür. :(

Simon
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

16. Mai 2018 - 00:49 Uhr

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Hier ist eine schnelle Umgehungslösung.

Dieses wapt-Paket ermöglicht das Auflisten der Gruppen, zu denen der Rechner gehört; wenn eine Gruppe den gleichen cn wie eine wapt-Gruppe hat, wird die Installation gestartet.

Simon
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

16. Mai 2018 - 16:09 Uhr

Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr
wapiti schrieb: 15. Mai 2018 - 14:07 Uhr Sollten wir daraus schließen, dass die in der Dokumentation beschriebene AD/WAPT-Gruppenzuordnungsfunktion in der WAPT-Community-Version nicht funktioniert?
Mit freundlichen Grüßen
Dies ist eine Funktion, die in der Enterprise-Version hervorragend funktioniert; vielleicht sollten wir die Dokumentation präzisieren?

Hallo Herr Cardon, vielen Dank für Ihre Antwort. Meinen Recherchen zufolge war diese Funktion bis vor Kurzem in der Community-Version vorhanden. Daher bedarf weniger die Dokumentation einer Klärung, sondern vielmehr die Entwicklung Ihrer Entscheidungen und Strategien (die Ihre sind und absolut legitim).
Wenn Sie diese Funktion in der Community-Version nicht mehr unterstützen möchten, sollte dies klar angegeben werden (es ist Zeitverschwendung, etwas am Laufen zu halten, das nicht mehr funktioniert), zumindest im Änderungsprotokoll und in der Dokumentation
Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr Ich habe Simon neulich bei einer Vorführung dieser Enterprise-Funktion in einer regionalen Niederlassung der CPAM beobachtet, und sie funktionierte einfach zu gut, die Jungs waren positiv überrascht und einfach begeistert.
Ich zweifle nicht im Geringsten daran :)
Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr Mit der Community-Version erfüllt TIS sein Versprechen, System- und Netzwerkadministratoren ein Werkzeug zum Bereitstellen, Aktualisieren und Entfernen von Software und Konfigurationen bereitzustellen. Für große Netzwerke oder Organisationen, die eine bessere AD-Integration oder eine verbesserte Prüfbarkeit/Nachverfolgbarkeit von Aktionen anstreben, ist die Enterprise-Version die richtige Wahl.

Viele Grüße,

Vincent
Herr Cardon, uns ist bewusst, dass die Enterprise-Version von WAPT eine logische Weiterentwicklung der Community-Version für Unternehmen darstellt, die eine vollständige Active Directory-Integration anstreben (in unserem Fall ist das unser einziges Interesse; die anderen Funktionen der Enterprise-Version sind für unsere Zwecke – wir sind nur zwei Mitarbeiter in der IT-Abteilung – noch nicht zwingend erforderlich). Das wäre ein echter Vorteil. Wir möchten uns in jedem Fall und ganz selbstverständlich mit diesem leistungsstarken Tool vertraut machen, uns mit der Programmiersprache Python vertraut machen und es mindestens ein Jahr lang evaluieren. Langfristig werden wir höchstwahrscheinlich zusätzliche Dienste und Funktionen abonnieren.

Abschließend möchte ich betonen, dass Klarheit und Kommunikation bezüglich Ihrer strategischen/funktionalen Entscheidungen wichtig sind, und ich wiederhole: Diese Entscheidungen gehören Ihnen, und ich respektiere sie.

Nochmals vielen Dank für Ihre Antwort und diesen Austausch.

Aufrichtig,
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

16. Mai 2018 - 16:12 Uhr

sfonteneau schrieb: 15. Mai 2018 - 23:05 Uhr Hallo,

die von wapiti erwähnte Funktion (AD-Gruppen als abhängiges Paket hinzufügen) funktioniert in Version 1.5 nicht mehr.

Wir müssen das beheben. Bisher hatten wir noch keine Zeit dafür. :(

Simon
Hallo Herr Fonteneau, vielen Dank für Ihre klare und prägnante Antwort, sie war genau das, was ich wissen musste :) (funktioniert oder funktioniert nicht mehr)
Ich nehme an, Sie haben sehr viel zu tun und verstehe, dass die Korrektur einige Zeit in Anspruch nehmen kann.

Nochmals vielen Dank.

Aufrichtig,
Elch
Nachrichten: 6
Anmeldung: 4. Mai 2018 - 11:52 Uhr

16. Mai 2018 – 16:14 Uhr

sfonteneau schrieb: 16. Mai 2018 - 00:49

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Hier ist eine schnelle Umgehungslösung.

Dieses wapt-Paket ermöglicht das Auflisten der Gruppen, zu denen der Rechner gehört; wenn eine Gruppe den gleichen cn wie eine wapt-Gruppe hat, wird die Installation gestartet.

Simon
Super!!!!! Vielen Dank!!!!!! Wir werden diese Methode verwenden, bis die Funktion in Version 1.5 wieder verfügbar ist :)

Ich wünsche ihnen einen wunderbaren Tag!.

Aufrichtig,
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

11. September 2018 - 11:56 Uhr

Als mögliche Lösung würden wir vorschlagen, diesen Code in den Agenten zu integrieren. Dadurch würde die Zuweisung dieses Pakets zu jedem einzelnen Rechner vermieden.

Gesperrt