Seite 1 von 1

Mein Missgeschick mit Agent Wapt

Veröffentlicht: 11. September 2020 – 18:33 Uhr
von EdG973
Hallo,

ich habe WAPT Community 1.8.2 bisher gerne genutzt. :D

Ich möchte jedoch meine unglückliche Erfahrung mit der Installation einer neuen Windows 10-Workstation mit dem WAPT-Agenten teilen.
Ich installierte den Agenten und stellte anschließend meine Software bereit.
Alles lief problemlos, bis ich den neuen Rechner meiner Active Directory-Domäne (Server 2012 R2) hinzufügte.
Daraufhin wurde die Workstation in der WAPT-Konsole plötzlich als „GETRENNT“ angezeigt.

Ich war ratlos und dachte: „Vielleicht liegt es an der Windows-Firewall, die beim Hinzufügen des Rechners zur Domäne aktiv war.“ Ich deaktivierte die Firewall und beendete Kaspersky –
das Problem blieb bestehen.
Ich startete den WAPT-Windows-Dienst auf der neuen Workstation neu und im Zuge dessen auch gleich meinen WAPT-Server auf CentOS 7. Wieder
dasselbe Problem.

Ich bin völlig ratlos.

Es stellte sich heraus, dass das Problem am im WAPT-Server registrierten Rechnernamen lag.
Bevor der neue Computer der Active Directory-Domäne hinzugefügt wurde, hieß er einfach nur „Computername“.
Nach dem Domänenbeitritt lautete der Name „computername.mydomain.something“...

Ich dachte, WAPT würde über die IP-Adresse funktionieren... Vor allem, da ich die Community-Version und nicht die Enterprise-Version habe (also keine Active Directory-Unterstützung und keine Möglichkeit, Computergruppen zu erstellen).

Daher habe ich Folgendes getan:
– Meinen neuen Computer aus der WAPT-Server-Registrierung entfernt,
– den WAPT-Agenten auf meinem neuen Computer deinstalliert und neu installiert,
– den neuen Computer während der Agenteninstallation auf dem Server neu registriert (diesmal mit dem Namen „computername.mydomain.something“),
– meine Software neu gestartet, die sich selbst über die ursprünglichen Installationen neu installierte.

Währenddessen suchte ich im Forum nach einer Lösung für mein Problem.
Der Beitrag viewtopic.php?f=10&t=1091 ist interessant, aber es war weder mein Antivirenprogramm, das meine Verbindung blockierte, noch das Problem mit den nicht synchronisierten Uhren (viewtopic.php?t=1635)

. Daher ist es wichtig, bei der Verwaltung einer Active Directory-Domäne Folgendes zu beachten:
- Installieren Sie den WAPT-Agenten erst, nachdem ein neuer Computer in die Domäne aufgenommen wurde

.

Betreff: Mein Missgeschick mit Agent Wapt

Veröffentlicht: 29. September 2020 - 09:48 Uhr
von Gaetan
Hallo,
vielen Dank für das interessante Feedback.
Wir deaktivieren den Agenten per Gruppenrichtlinie, daher tritt das Problem beim Hinzufügen zur Domäne auf.
Ich denke, das könnte das Problem auf Ihrem System lösen.

Betreff: Mein Missgeschick mit Agent Wapt

Veröffentlicht: 29. September 2020 - 10:10 Uhr
von htouvet
Normalerweise registrieren sich Workstations standardmäßig mit einer eindeutigen Kennung (UUID) aus dem BIOS, unabhängig vom Namen der Workstation.
Dies gilt nicht, wenn Sie in der Agentenkonfiguration die Identifizierung über den FQDN (Fully Qualified Domain Name) festgelegt haben.

Die Authentifizierung des Agenten auf dem Server verwendet diese UUID. Daher sollte das Hinzufügen der Workstation zur Domäne oder die Namensänderung die von Ihnen erwähnte Verbindungsunterbrechung nicht verursachen.

Haben Sie die Einstellung „use_fqdn_as_uuid“ (FQDN als eindeutige Kennung verwenden) aktiviert?