VPN-Gruppenrichtlinie und Wapt Enterprise

Fragen zu WAPT-Paketen / Anfragen und Hilfe bezüglich WAPT-Paketen.
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Mouka
Nachrichten: 33
Anmeldung: 14. Mai 2019 - 15:13 Uhr

10. November 2020 - 11:44 Uhr

Hallo,
1) Mir ist aufgefallen, dass meine Gruppenrichtlinie für die Bereitstellung des Wapt (Enterprise)-Agenten auf Clients, die über VPN verbunden sind (aufgrund von Lockdown-Beschränkungen), nicht funktioniert.
Ich habe versucht, eine Gruppenrichtlinie für das Herunterfahren des Rechners zu erstellen. Anschließend habe ich diese gelöscht und eine neue für das Hochfahren des Rechners erstellt – leider ohne Erfolg.
Auf der Wapt-Website habe ich gesehen, dass der Agent über eine geplante Aufgabe bereitgestellt werden kann. Da ich diese Aufgabe jedoch ebenfalls über Gruppenrichtlinien starten muss, löst das mein Problem nicht.

2) Gibt es Neuigkeiten zur Integration von tishelp in die Wapt Enterprise-Konsole?

Vielen Dank und einen schönen Tag,
m.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. November 2020 - 12:04 Uhr

mouka schrieb: 10. Nov. 2020 - 11:44 Uhr Ich habe auf der Wapt-Website gesehen, dass der Agent mithilfe einer geplanten Aufgabe bereitgestellt werden kann. Ich muss diese Aufgabe aber auch über Gruppenrichtlinienobjekte (GPOs) starten. Das löst das Problem also nicht.
Ja, da eine Gruppenrichtlinie regelmäßig (alle 2 Stunden) ausgeführt wird, funktioniert sie schließlich, sobald die VPN-Verbindung hergestellt ist (ich habe das gestern auf VPN-Clients getestet).
Ich erstelle eine Gruppenrichtlinie für geplante Aufgaben, die stündlich ausgeführt wird, und aktiviere die Option "Ausführen, wenn ein Zeitplan versäumt wird".
mouka schrieb: 10. Nov. 2020 - 11:44 2) Haben Sie Fortschritte bei der Integration von tishelp in die Wapt Enterprise-Konsole erzielt?
Wir haben inzwischen das Tool Mesh Central entdeckt und arbeiten nun daran, es direkt in Wapt zu integrieren:
https://www.meshcommander.com/meshcentral2
Mouka
Nachrichten: 33
Anmeldung: 14. Mai 2019 - 15:13 Uhr

10. November 2020 – 13:54 Uhr

Ich habe ein Gruppenrichtlinienobjekt (GPO) erstellt, das den Agenten über Waptdeploy bereitstellt. Dieses GPO verfügt über einen Sicherheitsfilter, also eine Gruppe, der ich die PCs hinzufüge, die von dem GPO profitieren sollen.
Mir ist jedoch aufgefallen, dass es für die PCs im Testlabor einwandfrei funktioniert, nicht aber für die PCs in der virtuellen Maschine. Ich habe dafür momentan keine Erklärung.

Daher werde ich Ihrem Vorschlag folgen: „Ich erstelle ein GPO für geplante Aufgaben, das stündlich ausgeführt wird, und aktiviere die Option, es auszuführen, falls eine geplante Aufgabe ausfällt.“
Ich sehe keine andere Lösung

.
Mouka
Nachrichten: 33
Anmeldung: 14. Mai 2019 - 15:13 Uhr

10. November 2020 – 13:55 Uhr

Ich möchte noch hinzufügen, dass die anderen Gruppenrichtlinienobjekte (GPOs) problemlos funktionieren, egal ob sich der PC in einer VPN-Verbindung oder im Labor befindet
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. November 2020 – 18:00 Uhr

Es gibt einiges zu überprüfen:

Sie können den folgenden Parameter zum Befehl `waptdeploy` hinzufügen: `--waptsetupurl=http://srvwapt.mydomain.lan/wapt/waptagent.exe`
(https://www.wapt.fr/fr/doc/wapt-configu ... waptdeploy).

Ich stoße auch gelegentlich auf Probleme mit Gruppenrichtlinienobjekten (GPOs) für geplante Aufgaben.
In der geplanten Aufgabe können Sie unter „Folgendes Benutzerkonto zum Ausführen dieser Aufgabe verwenden“
die SID S-1-5-18 direkt eingeben, anstatt „system“ anzugeben.

Anschließend können Sie mit `gpresult` überprüfen, ob das GPO erfolgreich war.
florentR2
Nachrichten: 100
Anmeldung: 13. Februar 2020 – 17:23 Uhr

11. November 2020 – 17:52 Uhr

Ich erstelle eine Gruppenrichtlinie für geplante Aufgaben, die stündlich ausgeführt wird, und aktiviere die Option "Ausführen, wenn ein Zeitplan versäumt wird".
Guten Morgen,
Welche Optionen oder Eigenschaften müssen Sie anpassen, um zu verhindern, dass die geplante Aufgabe nach erfolgreicher Ausführung erneut ausgeführt wird?
Oder halten wir es nicht für ein Problem, den Agenten stündlich neu zu installieren?
Mouka
Nachrichten: 33
Anmeldung: 14. Mai 2019 - 15:13 Uhr

12. November 2020 – 8:59 Uhr

sfonteneau schrieb: 10. Nov. 2020 - 18:00 Uhr Es gibt einiges zu überprüfen:

Sie können den folgenden Parameter zum Befehl `waptdeploy` hinzufügen: `--waptsetupurl=http://srvwapt.mydomain.lan/wapt/waptagent.exe`
(https://www.wapt.fr/fr/doc/wapt-configu ... waptdeploy)

. Ich habe auch manchmal Probleme mit Gruppenrichtlinienobjekten (GPOs) für geplante Aufgaben.
In der geplanten Aufgabe können Sie unter „Folgendes Benutzerkonto zum Ausführen dieser Aufgabe verwenden“
die SID S-1-5-18 direkt eingeben, anstatt „system“ anzugeben.

Anschließend können Sie mit `gpresult` überprüfen, ob das GPO erfolgreich war.
Guten Morgen,
Natürlich habe ich es auch mit dem Parameter versucht: --waptsetupurl=http://srvwapt.mydomain.lan/wapt/waptagent.exe
Ich habe die Anweisungen auf der Tranquil-it-Website befolgt. Aber es ist nicht besser.
PGO scheint grundsätzlich zu funktionieren, da ich es mit einer .bat-Datei getestet habe, die zusätzlich zur Installation von Waptagent auch eine Datei erstellt. Das Problem ist, dass der Agent nicht installiert wird.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

12. November 2020 - 09:04 Uhr

florentR2 schrieb: 11. Nov. 2020 - 17:52 Uhr
Ich erstelle eine Gruppenrichtlinie für geplante Aufgaben, die stündlich ausgeführt wird, und aktiviere die Option "Ausführen, wenn ein Zeitplan versäumt wird".
Guten Morgen,
Welche Optionen oder Eigenschaften müssen Sie anpassen, um zu verhindern, dass die geplante Aufgabe nach erfolgreicher Ausführung erneut ausgeführt wird?
Oder halten wir es nicht für ein Problem, den Agenten stündlich neu zu installieren?
Standardmäßig waptdeploy Wapt wird nicht neu installiert, wenn es bereits in der korrekten Version installiert ist. Daher gibt es keine Probleme mit der regulären Ausführung des Prozesses
florentR2
Nachrichten: 100
Anmeldung: 13. Februar 2020 – 17:23 Uhr

12. November 2020 - 09:06 Uhr

Standardmäßig installiert waptdeploy wapt nicht neu, wenn wapt bereits in der richtigen Version installiert ist.
Cool, danke!
Mouka
Nachrichten: 33
Anmeldung: 14. Mai 2019 - 15:13 Uhr

12. November 2020 - 11:20 Uhr

Auf den betreffenden PCs wurde Waptagent manuell installiert und deinstalliert. Das könnte das Problem sein ... eine beschädigte Windows-Registrierung, möglicherweise aufgrund einer unsachgemäßen Deinstallation?
Gesperrt