Seite 1 von 1

AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 4. Mai 2018 - 12:06 Uhr
von Wapiti
Hallo zusammen,
ich teste und evaluiere gerade WAPT (neueste Version). Nachdem alle Agenten installiert sind und in der Konsole angezeigt werden, möchten wir eine Gruppe gängiger Anwendungen auf allen Workstations bereitstellen. Im
Forum (viewtopic.php?f=13&t=770&p=2364&hilit=A ... tory#p2364) habe ich gelesen, dass man eine Active Directory-Gruppe (mit allen gewünschten Computern) erstellen und anschließend eine gleichnamige Gruppe in der WAPT-Konsole anlegen kann. Laut der Beschreibung muss man dann alle Computer in der Konsole auswählen und die Aktion „AD-Gruppen als Abhängigkeitspakete hinzufügen“ wählen. Genau
das habe ich getan, aber leider erscheint beim Ausführen dieser Aktion ein Popup mit dem Titel „waptconsole“ und der Meldung: „0 Maschinen geändert, 1 Maschine ignoriert (Fehler), 0 Maschinen unverändert.“

Ich bin mir nicht sicher, welche Protokolle ich überprüfen soll, um das Problem zu beheben. Des Weiteren möchte ich bestätigen, dass dieses Verhalten in der neuesten Version von Wapt weiterhin implementiert ist (um nicht zu versuchen, etwas zum Laufen zu bringen, das nicht mehr funktioniert). :)

Vielen Dank im Voraus für Ihre Antworten.

Mit freundlichen Grüßen

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 5. Mai 2018 - 10:37 Uhr
von Wapiti
Mir ist gerade aufgefallen, dass dieses Verhalten auch in der offiziellen Dokumentation beschrieben ist (https://www.wapt.fr/fr/doc/Utilisation/ ... de-paquets: „Wenn Sie eine Gruppe mit demselben Namen wie eine Maschinengruppe in Ihrem Active Directory (Microsoft oder SaMBa4) benennen, werden die Maschinen in der AD-Gruppe der WAPT-Gruppe zugewiesen.“).
Damit hätte ich einen Teil meiner Antwort: Es sollte funktionieren.
Wie bereits erwähnt, funktioniert es aber nicht (Meldung „0 Maschinen geändert, 1 Maschine ignoriert (Fehler), 0 Maschinen unverändert“ beim Auswählen der Aktion „AD-Gruppen als abhängige Pakete hinzufügen“).

Mit freundlichen Grüßen

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 15. Mai 2018 - 14:07 Uhr
von Wapiti
Hallo,

ich habe kürzlich gemeldet, dass die erwartete Funktionalität (Zuordnung von AD- und WAPT-Gruppen) in einer frisch installierten Version von WAPT (1.5.1.23) nicht funktioniert.

Ich verstehe, dass Geduld gefragt ist, aber wir stehen unter Zeitdruck und benötigen eine klare und präzise Antwort bezüglich dieser in der offiziellen WAPT-Dokumentation beschriebenen Funktion.

Können wir davon ausgehen, dass die in der Dokumentation beschriebene Zuordnung von AD- und WAPT-Gruppen in der Community-Version von WAPT nicht funktioniert?

Vielen Dank im Voraus an die WAPT-Entwickler/Administratoren für Ihre Antwort.

Mit freundlichen Grüßen

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 15. Mai 2018 - 22:49 Uhr
von vcardon
wapiti schrieb: 15. Mai 2018 - 14:07 Uhr Sollten wir daraus schließen, dass die in der Dokumentation beschriebene AD/WAPT-Gruppenzuordnungsfunktion in der WAPT-Community-Version nicht funktioniert?
Mit freundlichen Grüßen
Dies ist eine Funktion, die in der Enterprise-Version hervorragend funktioniert; vielleicht sollten wir die Dokumentation präzisieren?

Ich habe neulich Simon bei einer Vorführung dieser Enterprise-Funktion in einer regionalen Niederlassung der CPAM beobachtet, und sie funktionierte einfach zu gut, die Leute waren positiv überrascht und einfach begeistert.

Mit der Community Edition erfüllt TIS sein Versprechen, System- und Netzwerkadministratoren ein Werkzeug zum Bereitstellen, Aktualisieren und Entfernen von Software und Konfigurationen bereitzustellen. Für große Netzwerke oder Organisationen, die eine bessere Active Directory-Integration oder eine verbesserte Prüfbarkeit/Nachverfolgbarkeit von Aktionen anstreben, ist die Enterprise Edition die richtige Wahl.

Aufrichtig.

Vincent

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 15. Mai 2018 - 23:05 Uhr
von Sfonteneau
Hallo,

die von wapiti erwähnte Funktion (AD-Gruppen als abhängiges Paket hinzufügen) funktioniert in Version 1.5 nicht mehr.

Wir müssen das beheben. Bisher hatten wir noch keine Zeit dafür. :(

Simon

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 16. Mai 2018 - 00:49 Uhr
von Sfonteneau

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Hier ist eine schnelle Umgehungslösung.

Dieses wapt-Paket ermöglicht das Auflisten der Gruppen, zu denen der Rechner gehört; wenn eine Gruppe den gleichen cn wie eine wapt-Gruppe hat, wird die Installation gestartet.

Simon

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 16. Mai 2018 - 16:09 Uhr
von Wapiti
Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr
wapiti schrieb: 15. Mai 2018 - 14:07 Uhr Sollten wir daraus schließen, dass die in der Dokumentation beschriebene AD/WAPT-Gruppenzuordnungsfunktion in der WAPT-Community-Version nicht funktioniert?
Mit freundlichen Grüßen
Dies ist eine Funktion, die in der Enterprise-Version hervorragend funktioniert; vielleicht sollten wir die Dokumentation präzisieren?

Hallo Herr Cardon, vielen Dank für Ihre Antwort. Meinen Recherchen zufolge war diese Funktion bis vor Kurzem in der Community-Version vorhanden. Daher bedarf weniger die Dokumentation einer Klärung, sondern vielmehr die Entwicklung Ihrer Entscheidungen und Strategien (die Ihre sind und absolut legitim).
Wenn Sie diese Funktion in der Community-Version nicht mehr unterstützen möchten, sollte dies klar angegeben werden (es ist Zeitverschwendung, etwas am Laufen zu halten, das nicht mehr funktioniert), zumindest im Änderungsprotokoll und in der Dokumentation
Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr Ich habe Simon neulich bei einer Vorführung dieser Enterprise-Funktion in einer regionalen Niederlassung der CPAM beobachtet, und sie funktionierte einfach zu gut, die Jungs waren positiv überrascht und einfach begeistert.
Ich zweifle nicht im Geringsten daran :)
Vincent CARDON schrieb: 15. Mai 2018 - 22:49 Uhr Mit der Community-Version erfüllt TIS sein Versprechen, System- und Netzwerkadministratoren ein Werkzeug zum Bereitstellen, Aktualisieren und Entfernen von Software und Konfigurationen bereitzustellen. Für große Netzwerke oder Organisationen, die eine bessere AD-Integration oder eine verbesserte Prüfbarkeit/Nachverfolgbarkeit von Aktionen anstreben, ist die Enterprise-Version die richtige Wahl.

Viele Grüße,

Vincent
Herr Cardon, uns ist bewusst, dass die Enterprise-Version von WAPT eine logische Weiterentwicklung der Community-Version für Unternehmen darstellt, die eine vollständige Active Directory-Integration anstreben (in unserem Fall ist das unser einziges Interesse; die anderen Funktionen der Enterprise-Version sind für unsere Zwecke – wir sind nur zwei Mitarbeiter in der IT-Abteilung – noch nicht zwingend erforderlich). Das wäre ein echter Vorteil. Wir möchten uns in jedem Fall und ganz selbstverständlich mit diesem leistungsstarken Tool vertraut machen, uns mit der Programmiersprache Python vertraut machen und es mindestens ein Jahr lang evaluieren. Langfristig werden wir höchstwahrscheinlich zusätzliche Dienste und Funktionen abonnieren.

Abschließend möchte ich betonen, dass Klarheit und Kommunikation bezüglich Ihrer strategischen/funktionalen Entscheidungen wichtig sind, und ich wiederhole: Diese Entscheidungen gehören Ihnen, und ich respektiere sie.

Nochmals vielen Dank für Ihre Antwort und diesen Austausch.

Aufrichtig,

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 16. Mai 2018 - 16:12 Uhr
von Wapiti
sfonteneau schrieb: 15. Mai 2018 - 23:05 Uhr Hallo,

die von wapiti erwähnte Funktion (AD-Gruppen als abhängiges Paket hinzufügen) funktioniert in Version 1.5 nicht mehr.

Wir müssen das beheben. Bisher hatten wir noch keine Zeit dafür. :(

Simon
Hallo Herr Fonteneau, vielen Dank für Ihre klare und prägnante Antwort, sie war genau das, was ich wissen musste :) (funktioniert oder funktioniert nicht mehr)
Ich nehme an, Sie haben sehr viel zu tun und verstehe, dass die Korrektur einige Zeit in Anspruch nehmen kann.

Nochmals vielen Dank.

Aufrichtig,

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 16. Mai 2018 - 16:14 Uhr
von Wapiti
sfonteneau schrieb: 16. Mai 2018 - 00:49

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Hier ist eine schnelle Umgehungslösung.

Dieses wapt-Paket ermöglicht das Auflisten der Gruppen, zu denen der Rechner gehört; wenn eine Gruppe den gleichen cn wie eine wapt-Gruppe hat, wird die Installation gestartet.

Simon
Super!!!!! Vielen Dank!!!!!! Wir werden diese Methode verwenden, bis die Funktion in Version 1.5 wieder verfügbar ist :)

Ich wünsche ihnen einen wunderbaren Tag!.

Aufrichtig,

Betreff: AD-Gruppen / WAPT-Gruppen

Veröffentlicht: 11. September 2018 - 11:56 Uhr
von Sfonteneau
Als mögliche Lösung würden wir vorschlagen, diesen Code in den Agenten zu integrieren. Dadurch würde die Zuweisung dieses Pakets zu jedem einzelnen Rechner vermieden.