[GELÖST] UPDATE 2.6.0.16767: Kein HTTP-Zugriff mehr!!!

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 - 12:39 Uhr

Guten Morgen

Ich habe gerade die neueste Version von WAPT installiert und jetzt funktioniert gar nichts mehr!
Ich kann weder über den Webbrowser noch über die Konsole eine Verbindung herstellen.
Die Anmeldeinformationen werden abgelehnt, obwohl sie korrekt sind...
Serverprotokoll:

Code: Alle auswählen

Jan 10 12:33:27 SRVWAPT-SRV waptserver[1682740]: 2025-01-10 12:33:27,779 [waptauth       ] WARNING Failed auth for None from MON_IP path /
Jan 10 12:33:29 SRVWAPT-SRV waptserver[1682740]: 2025-01-10 12:33:29,146 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
Jan 10 12:34:05 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:34:05,588 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
...
Jan 10 12:34:07 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:34:07,284 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
Jan 10 12:35:56 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:35:56,728 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /api/v3/login
Jan 10 12:40:09 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:40:09,073 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /api/v3/login

Irgendwelche Ideen?
Zuletzt bearbeitet von t.heroult am 10. Januar 2025 um 15:30 Uhr, 1 Mal bearbeitet.
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. Januar 2025 - 12:56 Uhr

Hallo,

handelt es sich um eine LDAP- oder Admin-Verbindung?

Im Changelog haben wir Folgendes angegeben:

[REF] waptserver: Konfiguration wapt_admin_group_dn entfernen und durch wapt_admin_group ersetzen (samaccountname angeben).

Ist wapt_admin_group_dn oder wapt_admin_group in Ihrer Konfiguration vorhanden?
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 - 12:59 Uhr

LDAP-Verbindung.
Ich habe die Datei waptserver.ini überprüft und den Parameternamen geändert, aber auch nach einem Neustart besteht das Problem weiterhin.
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. Januar 2025 – 14:05 Uhr

Können Sie dieses Skript testen?

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 – 14:06 Uhr

Ergebnis:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - Unspecified GSS failure.  Minor code may provide more information'}
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. Januar 2025 – 14:11 Uhr

Können Sie `

kinit Benutzername?

--> Passwort` ausführen?

Wie sieht die Wapt-Konfiguration auf LDAP-Ebene aus? (IP-Adresse, nicht Serveradresse?)
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 – 14:25 Uhr

kinit:
Es fragte nach dem Passwort, ich gab es ein und kehrte ohne weitere Informationen zur Eingabeaufforderung zurück (in jedem Fall ohne Fehlermeldung).

Konfiguration:
In der waptserver.inider ldap_auth_server im Namen und nicht in der IP-Adresse angegeben.
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

10. Januar 2025 – 14:40 Uhr

Und der Name entspricht tatsächlich einem DC?

Andernfalls können Sie löschen

ldap_auth_server
ldap_auth_base_dn

und nur Folgendes zurücklassen:

Code: Alle auswählen

ad_domain_name = ad.mydomain.lan
wapt_admin_group = waptadmins
Wenn Website und Dienst auf diese Weise korrekt konfiguriert sind, verhält sich der Wapt-Server wie ein Windows-Client und sendet eine Clap-Anfrage, um automatisch den richtigen Domänencontroller zu finden.

Im Falle einer AD-Migration, Namensänderung usw. nimmt WAPT die Arbeit automatisch wieder auf ;)
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 – 15:23 Uhr

Ja, dies ist tatsächlich der Haupt-DC.
Die Konfiguration ist exakt dieselbe wie beim zweiten WAPT-Server (vorherige Version), der keinerlei Zugriffsprobleme verursacht.
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Benutzeravatar
t.heroult
Nachrichten: 309
Anmeldung: 8. Dezember 2020 - 10:13 Uhr

10. Januar 2025 – 15:30 Uhr

Okay, ich hab's gefunden.
Als ich den Parameter „wapt_admin_group“ umbenannt habe, hatte ich den Wert auf „dn“ belassen.
Ich habe ihn in „samaccountname“ geändert, neu gestartet und jetzt funktioniert es.

Schade, dass es nicht beim Update geklappt hat ;)

. Danke für die Hilfe!
Server: WAPT Enterprise 2.6.1.17786 auf Debian
Konsolen: Windows 10 & 11
Infrastruktur: Windows

Wussten Sie schon? Wenn Papageifische die Smoltifizierung durchlaufen, wird ihr Osmoregulationsmechanismus umgekehrt!
Gesperrt