Off-Domain-Maschinenregistrierung in WAPT über Kerberos
Veröffentlicht: 5. Dez. 2024 - 11:08 Uhr
Hallo,
wir haben die Kerberos-Authentifizierung für WAPT sowie die Zertifikatsprüfung aktiviert. Unsere wapt-get.ini-Datei enthält daher folgende Einträge:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt.
Dies funktioniert einwandfrei, solange wir einen Rechner mit einer eingerichteten DJOIN-Verbindung verwenden.
Das Problem tritt bei Rechnern außerhalb der Domäne auf.
Sobald diese Rechner über WAPT bereitgestellt sind, kann sich der Agent nicht automatisch mit WAPT verbinden. Wir müssen daher auf dem jeweiligen Rechner den Befehl „wapt-get register“ ausführen. Dort werden wir nach den WAPT-Administratoranmeldeinformationen gefragt. Nach der Anmeldung funktioniert alles einwandfrei; der Rechner wird in WAPT angezeigt, und wir senden ihm das Konfigurationspaket, das seiner simulierten Organisationseinheit zugeordnet ist.
Zwei Fragen:
Können wir erreichen, dass sich diese Rechner trotz Kerberos automatisch bei WAPT authentifizieren, ohne die Sicherheitsstufe zu senken?
Können wir sicherstellen, dass das Konfigurationspaket (wir haben zwei verschiedene, abhängig vom Rechner) automatisch zugewiesen wird (z. B. anhand des Rechnernamens oder während der Bereitstellungskonfiguration in der WAPT-Konsole)? Mit
freundlichen Grüßen
wir haben die Kerberos-Authentifizierung für WAPT sowie die Zertifikatsprüfung aktiviert. Unsere wapt-get.ini-Datei enthält daher folgende Einträge:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt.
Dies funktioniert einwandfrei, solange wir einen Rechner mit einer eingerichteten DJOIN-Verbindung verwenden.
Das Problem tritt bei Rechnern außerhalb der Domäne auf.
Sobald diese Rechner über WAPT bereitgestellt sind, kann sich der Agent nicht automatisch mit WAPT verbinden. Wir müssen daher auf dem jeweiligen Rechner den Befehl „wapt-get register“ ausführen. Dort werden wir nach den WAPT-Administratoranmeldeinformationen gefragt. Nach der Anmeldung funktioniert alles einwandfrei; der Rechner wird in WAPT angezeigt, und wir senden ihm das Konfigurationspaket, das seiner simulierten Organisationseinheit zugeordnet ist.
Zwei Fragen:
Können wir erreichen, dass sich diese Rechner trotz Kerberos automatisch bei WAPT authentifizieren, ohne die Sicherheitsstufe zu senken?
Können wir sicherstellen, dass das Konfigurationspaket (wir haben zwei verschiedene, abhängig vom Rechner) automatisch zugewiesen wird (z. B. anhand des Rechnernamens oder während der Bereitstellungskonfiguration in der WAPT-Konsole)? Mit
freundlichen Grüßen