Seite 1 von 1

[GELÖST] macOS-Agent

Veröffentlicht: 15. Januar 2025 – 16:38 Uhr
von Clafon
Wapt-Version: 2.6.0.16714 - Enterprise Edition
Server-Betriebssystem: Debian 12
Zielbetriebssysteme: MacOS 14.5
Betriebssystemverwaltung: Windows Server 2022

Guten Morgen,

Wir haben die neueste Version des Agenten auf einem macOS 14.5-Rechner außerhalb einer Domäne installiert und eine dynamische Konfiguration problemlos angewendet (wapt-get reset-config-from-url...). Diese Konfiguration sollte den Rechner in die Organisationseinheit „OU=Mac, DC=Non-domain“ mit zugewiesenen Paketen einordnen.

Der Mac wird zwar in der Administrationskonsole angezeigt, aber unter „Alle“.
commac04.PNG
commac04.PNG (8,63 KB) 5279 Mal angesehen
Wenn wir uns jedoch den Rechner ansehen, sehen wir, dass alle Pakete, die der Organisationseinheit „OU=Mac, DC=Out-of-domain“ zugewiesen sind, diesem Mac zugewiesen werden
commac04_pkg.PNG
commac04_pkg.PNG (18,64 KiB) 5279 Mal angesehen
Die wapt-get.ini-Datei auf dem Mac identifiziert die Organisationseinheit (OU), in der sie sich befinden soll, korrekt

Code: Alle auswählen

[global]
repo_url=https://srv-wapt.domaine.local/wapt
wapt_server=https://srv-wapt.domaine.local
verify_cert=/opt/wapt/ssl/server/SRV-WAPT.domaine.local.crt
host_organizational_unit_dn=OU=Mac,DC=Hors-domaine
allow_remote_shutdown=1
allow_remote_reboot=1
Wir haben die Inventarisierung und den Wapt-Dienst neu gestartet, aber das hat nichts geändert.




Haben Sie irgendwelche Hinweise?

DANKE

Betreff: macOS-Agent

Veröffentlicht: 15. Januar 2025 – 17:16 Uhr
von dcardon
Hallo Cédric,

ich verstehe das Problem nicht :? … Die Organisationseinheit „Mac,DC=Out-of-domain“ wird nicht in der Seitenleiste der Verzeichnisstruktur angezeigt? Der Computer wird in dieser Organisationseinheit nicht angezeigt?

Denis

Betreff: macOS-Agent

Veröffentlicht: 15. Januar 2025 - 17:18 Uhr
von Clafon
dcardon schrieb: 15. Jan. 2025 - 17:16 Uhr Hallo Cédric,

ich habe das Problem nicht verstanden :? ... Die Organisationseinheit OU=Mac,DC=Out-of-domain wird in der Baumansicht nicht angezeigt? Der Computer wird in der betreffenden Organisationseinheit nicht angezeigt?

Denis
Entschuldigung, falls ich mich unklar ausgedrückt habe
Der Mac wird in der betreffenden Organisationseinheit nicht angezeigt, empfängt aber die betroffenen Pakete korrekt

Betreff: macOS-Agent

Veröffentlicht: 15. Januar 2025 - 17:31 Uhr
von dcardon
Hallo Cédric,

siehst du in der Hardwareinventarisierung des Rechners unter host_info/computer_ad_dn den vollständigen DN des Rechners korrekt: CN=COMMAC04.LOCAL,OU=Mac,DC=Outside Domain?

Ich habe es gerade auf einem Linux-Rechner ohne Domänenzugehörigkeit und einem Mac mit Domänenzugehörigkeit getestet (ich habe keinen Mac ohne Domänenzugehörigkeit zur Verfügung). Beide Rechner werden korrekt in der simulierten Organisationseinheit OU angezeigt: OU=Mac,DC=Outside Domain.

Viele Grüße,

Denis

Betreff: macOS-Agent

Veröffentlicht: 16. Januar 2025 - 08:10 Uhr
von Clafon
Nein, die Host-Informationen sind im "Hardware-Inventar" der Workstation in der Administrationskonsole null.
Das System verursachte Probleme (es wurde ein Ticket darüber eröffnet), also habe ich den alten Agenten deinstalliert

Code: Alle auswählen

sudo pkgutil --forget it.tranquil.waptagent
rm -rf /opt/wapt
rm -rf /Applications/WAPT

Installieren Sie anschließend die neue Version neu.

Die der Organisationseinheit (OU) zugewiesenen Pakete wurden korrekt installiert. Ich habe gerade ein neues Paket zur Mac-OU hinzugefügt, und der Rechner installiert es ebenfalls.

Betreff: macOS-Agent

Veröffentlicht: 16. Januar 2025 – 14:26 Uhr
von Clafon
Das Problem wurde mit einer neuen Version des Agenten (2.6.0.16807) behoben, die in Kürze veröffentlicht wird.

Betreff: [GELÖST] macOS-Agent

Veröffentlicht: 16. Januar 2025 - 15:06 Uhr
von dcardon
Hallo Cédric,

vielen Dank für dein Feedback. Falls jemand zufällig auf diesen Beitrag stößt und sich wundert: Das Problem lag darin, dass eine macOS-Workstation in einer Arbeitsgruppe und somit außerhalb der Domäne trotzdem eine Keytab-Datei (eine mit Kerberos verknüpfte Datei, die beim Beitritt zu einer Active Directory-Domäne automatisch erstellt wird) haben kann.

Unter macOS und Linux können die Namen je nach Verzeichnis variieren. Beispielsweise kann in der Datei `/etc/hostname` ein anderer Name stehen als in Kerberos. Um alles zu standardisieren, verwenden wir daher den Namen aus der Keytab-Datei, sofern vorhanden.

Unter macOS kann jedoch auch außerhalb der Domäne eine Keytab-Datei vorhanden sein, was bisher nicht optimal gehandhabt wurde. Vielen Dank an Cédric für den Hinweis.

Beste Grüße,

Denis