Seite 1 von 1

Funktionsanfrage

Veröffentlicht: 13. Dez. 2017 - 12:06 Uhr
von renaud.counhaye
Hallo TranquilIT,

mein Team und ich nutzen WAPT seit einigen Monaten und haben es an drei großen Standorten unseres Unternehmens mit insgesamt 300 bis 400 PCs im Einsatz.
Bei einer so großen Anzahl an PCs ist die Verwaltung des Tools, das uns eigentlich die Arbeit erleichtern soll, schwierig.

Daher meine Funktionswünsche, die mir unerlässlich erscheinen:
-Update-Planung (Festlegung eines Zeitpunkts für die Bereitstellung eines Pakets oder erzwungene Aktualisierung für alle Benutzer zu einem bestimmten Zeitpunkt alle X Tage)
-Erstellung von PC-Gruppen (Clients), um beispielsweise die Personalabteilung des Unternehmens gezielt anzusprechen, ohne die Rechner-IDs einzeln in einer Excel-Tabelle suchen zu müssen, um ein bestimmtes Paket anzuwenden.
-Erstellung eines „Gruppen“-Tabs in der Konsole, der diese Gruppen ähnlich dem „Pakete“-Tab für Pakete gruppiert.
Gruppen werden über den Tab „Gruppen“ erstellt. PCs können später einer Gruppe hinzugefügt werden, entweder direkt über diesen Tab oder über das Fenster „Hostkonfiguration bearbeiten“. Dort gibt es einen Untertab „Gruppenmitgliedschaft“ mit Kontrollkästchen, abhängig von den verfügbaren Gruppen (und der Möglichkeit, mehreren Gruppen anzugehören!). So können wir ein Paket mit wenigen Klicks einer PC-Gruppe zuweisen, anstatt jeden PC einzeln zu bearbeiten.
Der Inventarliste wurde eine Spalte mit der Gesamtzahl hinzugefügt, sodass wir die Gesamtzahl der in der aktuellen Suche angezeigten Pakete schnell ablesen können.
Ein zusätzlicher Status wurde hinzugefügt, der anzeigt, wenn der Server X Tage lang keine Aktualisierungen von einem Rechner erhalten hat. Dadurch können wir Rechner identifizieren, die verschwunden, gelöscht wurden oder einen Totalausfall aufweisen. Bisher war es schwierig, zwischen einem selten genutzten Rechner und einem aufgrund eines schlecht verwalteten Austauschs inaktiven Rechner zu unterscheiden.
Ein Filter pro Paket wurde hinzugefügt. Dem Tab „Inventarliste“ wurde neben dem Dropdown-Menü „Gruppen“ ein Menüpunkt „Pakete“ hinzugefügt. Dies würde es Nutzern ermöglichen, ein bestimmtes Paket auszuwählen und nur die Rechner anzuzeigen, auf denen dieses Paket installiert ist.

Ich hoffe, diese Funktionen bald implementiert zu sehen.

Mit freundlichen Grüßen.

Betreff: Funktionsanfrage

Veröffentlicht: 13. Dez. 2017 - 18:10 Uhr
von Sfonteneau
renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 Uhr Hallo TranquilIT,

mein Team und ich nutzen WAPT seit einigen Monaten. Wir haben es an drei großen Standorten unseres Unternehmens implementiert, mit insgesamt 300 bis 400 PCs.
Bei einer so großen Anzahl an Geräten ist es schwierig, das Tool, das uns eigentlich die Arbeit erleichtern soll, effizient zu verwalten.
Zur Information: In Version 1.5 Enterprise planen wir, die Active Directory-Organisationseinheitenstruktur (OU) direkt in die WAPT-Konsole zu integrieren. Dadurch können WAPT-Pakete einer OU zugewiesen werden und funktionieren ähnlich wie Gruppenrichtlinienobjekte (GPOs) mit einem Vererbungssystem. Dies sorgt für eine übersichtlichere Darstellung und einfachere Verwaltung.
renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 Hier sind also meine „Funktionswünsche“, die mir mehr als notwendig erscheinen:
-Update-Planung (einen Zeitpunkt für die Bereitstellung eines Pakets festlegen oder die Aktualisierung aller Pakete alle X Tage um X Uhr erzwingen)
Dies kann bereits durch das Pushen einer geplanten Aufgabe erfolgen, die ein "wapt-get upgrade" ausführt:
Hier eine Reihe von Beispielen: https://wapt.lesfourmisduweb.org/detail ... 4_all.wapt
renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 -Erstellung von PC-Gruppen (Clients), um beispielsweise die Personalabteilung des Unternehmens gezielt anzusprechen, ohne eine Excel-Tabelle zu benötigen, um nacheinander nach den Maschinen-IDs zu suchen und ein bestimmtes Paket anzuwenden.
Das ist bereits möglich. Wir können bereits nach Gruppenpaketen filtern. Dadurch können wir herausfinden, welche Pakete das jeweilige Gruppenpaket als Abhängigkeit haben.

renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 Uhr -wurde ein Tab „Gruppen“ erstellt , um diese Gruppen analog zum Tab „Pakete“ zu gruppieren.
Gruppen werden über den Tab „Gruppen“ erstellt, PCs können jedoch später hinzugefügt werden, entweder direkt über den Tab oder über das Fenster „Hostkonfiguration bearbeiten“. Dort befindet sich der Untertab „Gruppenmitgliedschaft“ mit Kontrollkästchen, abhängig von den verfügbaren Gruppen (auch die Mitgliedschaft in mehreren Gruppen ist möglich!). So können wir ein Paket mit wenigen Klicks einer Gruppe von PCs zuweisen, anstatt jeden einzelnen PC bearbeiten zu müssen.
Ich verstehe den hier beschriebenen Vorgang nicht ganz! Die in wapt angezeigten Gruppen enthalten aktuell Softwareabhängigkeiten. Sie können die Maschinenzugehörigkeiten dann mithilfe des Gruppenmenüs nach Gruppen filtern.

renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 -Dem Inventar wurde eine Zahlenspalte hinzugefügt, damit wir die Gesamtzahl, die von der aktuellen Suche angezeigt wird, schnell sehen können.
Das ist bereits der Fall. Sie müssen lediglich die angezeigten Pakete und die Konsole auswählen. Die Funktionalität wurde in Version 1.5 verbessert.
renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 Uhr -Es wurde ein zusätzlicher Status hinzugefügt , der anzeigt, wenn der Server X Tage lang keine Aktualisierungen von einem Rechner erhalten hat. Dadurch können wir Rechner identifizieren, die verschwunden, gelöscht wurden oder einen Totalausfall aufweisen. Aktuell ist es für uns schwierig, zwischen einem Rechner, der nur selten in unserem Netzwerk ist, und einem, der aufgrund eines schlecht verwalteten Austauschs vollständig inaktiv ist, zu unterscheiden.
Dies lässt sich bereits jetzt anhand der Spalte „Zuletzt angemeldet“ (nur Version 1.5) oder der Spalte „Letzte Aktualisierung“ filtern.
renaud.counhaye schrieb: 13. Dez. 2017 - 12:06 Uhr -Filter nach Paket hinzugefügt. Im Tab „Inventar“ wurde neben dem Dropdown-Menü „Gruppen“ ein Menü „Pakete“ hinzugefügt, in dem Sie ein bestimmtes Paket auswählen und somit nur die Rechner anzeigen lassen können, die dieses Paket besitzen.
Am besten durchsuchen Sie das Inventar, konzentrieren sich dabei nur auf Pakete und aktivieren das Kontrollkästchen „nicht“. So werden alle Computer angezeigt, die beispielsweise das Paket „tis-flashplayer“ nicht in ihrer Paketliste haben!

Wir nehmen alle Anfragen aus der Community ernst. Grundlegende Funktionen sind in der Community-Version enthalten; spezielle und erweiterte Funktionen hingegen in der Enterprise-Version.
Das OU-System ist in der Enterprise-Version vorgesehen, da diese Funktion eine hohe Benutzerfreundlichkeit bietet und keine grundlegende Weiterentwicklung des WAPT-Kerns darstellt.
Wir können uns mit Ihnen in Verbindung setzen, um Ihre Bedürfnisse genauer zu besprechen und Ihnen eine auf die Größe Ihres Parks zugeschnittene Lösung anzubieten.

Betreff: Funktionsanfrage

Veröffentlicht: 14. Dez. 2017 - 11:49 Uhr
von renaud.counhaye
Hallo,

vielen Dank für die schnelle und ausführliche Antwort. :)

Die Enterprise-Version klingt interessant, wäre aber in unserer aktuellen Situation wenig hilfreich.
Wir haben zwei Windows-Domänen und eine OpenLDAP-Domäne, die nach mehreren Übernahmen zusammengetragen wurden (kein schöner Anblick), daher ist die Verwendung von Active Directory-Organisationseinheiten (OUs) hier nicht möglich.

Wenn ich von Gruppen spreche, meine ich eine Möglichkeit, Client-Bundles basierend auf dem Host-Inventar zu definieren.
So könnte ich beim Erstellen eines neuen Pakets dieses nicht einem Paket-Bundle, sondern einem Client-Bundle zuordnen.

Bisher haben wir Software-Bundles nach Sprachen (fr/en/es/de…) erstellt, um möglichst „universell“ zu sein, ohne jemals Abteilungen oder Bereiche trennen zu wollen. Jetzt haben wir also PCs, die in FR-EN gebündelt sind und sich in unseren verschiedenen französischen Büros befinden können, ohne unbedingt derselben Abteilung anzugehören.
Die Möglichkeit, manuell separate Pakete („Arbeitsplatzpakete“) zu erstellen, würde es uns ermöglichen, später zu identifizieren, welche Arbeitsplätze sich in Paris und welche in Straßburg befinden, und gleichzeitig das Konzept eines universellen, sprachbasierten Pakets beizubehalten.
Warum also nicht ein „Paris“-Paket erstellen? Unsere Arbeitsplätze werden häufig zwischen verschiedenen Standorten hin- und hergeschoben.
Kurz gesagt, ich halte die Möglichkeit, Arbeitsplatzpakete zu erstellen, nach wie vor für sehr praktisch. :mrgreen:

Mir ist bekannt, dass Version 1.5 viele interessante Optionen bieten wird. Ich verwende derzeit Version 1.3.12.15 und muss zugeben, dass ich zwar interessiert, aber auch besorgt bin, Clients ohne Gruppenrichtlinie zu aktualisieren.
Falls Version 1.5 ausschließlich für Enterprise-Nutzer vorgesehen ist, wäre es ratsam, sich mit uns in Verbindung zu setzen und dies zu besprechen. :)

Betreff: Funktionsanfrage

Veröffentlicht: 14. Dez. 2017 - 13:03 Uhr
von Sfonteneau
renaud.counhaye schrieb: 14. Dez. 2017 - 11:49 Uhr Hallo,

vielen Dank für die schnelle und ausführliche Antwort. :)

Die Enterprise-Version klingt sehr interessant, wäre aber in unserer aktuellen Situation für uns wenig hilfreich.
Wir haben zwei Windows-Domänen und eine OpenLDAP-Domäne, die nach mehreren Firmenübernahmen zusammengewürfelt wurden (kein schöner Anblick), daher ist die Verwendung von Active Directory-Organisationseinheiten hier nicht möglich.
In der von uns in der Enterprise-Version implementierten Konfiguration muss der WAPT-Server nicht der Domäne beigetreten sein, um die Organisationseinheiten (OUs) abzurufen. Daher können sich Workstations in völlig unterschiedlichen Domänen befinden, solange sie über eine OU in der Domäne verfügen, in der sie sich aktuell befinden! ;)

renaud.counhaye schrieb: 14. Dez. 2017 - 11:49 Uhr Wenn ich von der Erstellung von Gruppen spreche, stelle ich mir eine Möglichkeit vor, ein Client-Bundle aus dem Host-Inventar zu definieren.
Wenn ich also ein neues Paket erstelle, kann ich es nicht einem Paket-Bundle, sondern einem Client-Bundle zuweisen.
Genau! Die aktuell vorgeschlagene Methode ist besonders geeignet!

Zum Beispiel erstelle ich eine Gruppe von Buchhaltungspaketen (ohne weitere Pakete darin)
Ich weise dieses Buchhaltungspaket meinen Buchhaltungsrechnern zu; ich kann nun danach filtern, wer die Buchhaltungsgruppe als Abhängigkeit hat....

Nun möchte ich eine Office-Softwaregruppe zur Buchhaltungsgruppe hinzufügen. Daher füge ich die Office-Softwaregruppe als Abhängigkeit der Buchhaltungsgruppe hinzu.
renaud.counhaye schrieb: 14. Dez. 2017 - 11:49 Uhr. Bisher haben wir Softwarepakete nach Sprachen (Französisch/Englisch/Spanisch/Deutsch usw.) erstellt, um möglichst universell zu sein, ohne dabei Abteilungen oder Bereiche zu trennen. Daher haben wir nun PCs mit FR-EN-Paketen, die in unseren verschiedenen französischen Büros stehen, ohne unbedingt derselben Abteilung anzugehören.
Die Möglichkeit, manuell separate Pakete („Arbeitsplatzpakete“) zu erstellen, würde es uns ermöglichen, die Arbeitsplätze in Paris und Straßburg zu identifizieren und gleichzeitig das Konzept eines universellen, sprachbasierten Pakets beizubehalten.
Warum also nicht ein „Paris“-Paket erstellen? Unsere Arbeitsplätze werden häufig zwischen verschiedenen Standorten hin und her bewegt.
Kurz gesagt, ich halte die Erstellung von Arbeitsplatzpaketen nach wie vor für sehr praktisch. :mrgreen:
Was die Sprachen betrifft, sollte die neue Version von wapt 1.5 diesen Parameter mit dem Attribut „locale“ in Paketen einfacher unterstützen!
renaud.counhaye schrieb: 14. Dez. 2017 - 11:49 Uhr Ich habe gehört, dass Version 1.5 einige interessante Optionen enthalten wird. Ich verwende derzeit Version 1.3.12.15 und muss zugeben, dass ich interessiert wäre, aber auch Bedenken habe, Clients ohne Gruppenrichtlinie zu aktualisieren.
Falls Version 1.5 nur für Enterprise-Kunden vorgesehen ist, wäre es in der Tat ratsam, Kontakt aufzunehmen und dies zu besprechen. :)
Nehmen Sie in jedem Fall Kontakt mit uns auf, wir würden uns freuen, von Ihnen zu hören!

Sie können mit dem bereits installierten Wapt 1.3 auf Version 1.5 aktualisieren, also keine Panik ;)

Betreff: Funktionsanfrage

Veröffentlicht: 21. Dez. 2017 - 22:11 Uhr
von vcardon
Sie haben mehrere Domänen? Kein Problem.

Wir bei TIS haben ein WAPT-Paket, das wir für unsere Kunden, die Domänen zusammenführen oder migrieren, sorgsam verwalten. Es entfernt einen PC zwischen 12:00 und 14:00 Uhr aus der alten Domäne, bereinigt ihn und integriert ihn in eine neue Active Directory-Domäne, vorzugsweise Samba, wobei das Benutzerprofil erhalten bleibt. Beispielsweise merkt die Assistentin (keine Sorge, das ist nicht sexistisch gemeint) nichts davon, obwohl sie während ihrer Mittagspause die Active Directory-Domäne geändert hat. Um 14:00 Uhr kommt sie zurück, gibt ihr Passwort ein und kann sofort weiterarbeiten. Sie hat keine technischen Probleme bemerkt, daher gibt es keine Anrufe beim Support! Natürlich wird dies mit den Serverteams abgestimmt, die LDAP und andere Mechanismen des alten Systems neu konfigurieren, aber das Prinzip ist dasselbe: keine Anrufe vom Benutzer.

Wenn Sie es noch einfacher haben möchten, sollten Sie Ihre drei MSAD- und SMBv3-Domänen in einer einzigen Samba-AD-Domäne zusammenführen (rufen Sie uns an). Dann wird die Bereitstellung Ihrer WAPT-Agenten in Ihrem Netzwerk kinderleicht, und Sie profitieren von den Vorteilen der AD-Integration der Enterprise-Version.

Bei 300–400 Rechnern ist Ihre Situation interessant und ein kurzes Telefonat mit unserem Support- und Vertriebsteam empfehlenswert.

Vincent

Betreff: Funktionsanfrage

Veröffentlicht: 22. Dez. 2017 - 14:36 ​​Uhr
von Sfonteneau
Video, das diese Vorgehensweise demonstriert:

https://www.youtube.com/watch?v=8jjAl1uk08Q&vl=fr