Implementación del sistema operativo: congelamiento

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
clafón
Mensajes: 109
Inscripción: 06 de noviembre de 2024 - 10:56

22 de enero de 2026 - 15:20

Sí, existe
Captura de pantalla 2026-01-22 151939.png
Captura de pantalla 2026-01-22 151939.png (13,38 KB) Vista 12652 veces
Mi DHCP:
Captura de pantalla 2026-01-22 152350.png
Captura de pantalla 2026-01-22 152350.png (10,02 KB) Vista 12650 veces
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

22 de enero de 2026 - 16:40

En la configuración de DHCP, ¿qué pasa con la opción `snponly_custom` que se acaba de crear manualmente?
¿Ingresaste correctamente nuevamente "-UserClass NE,iPXE -VendorClass NE,legacy_bios*"?

Alternativamente, usando PowerShell:

Código: Seleccionar todo

Add-DhcpServerv4Policy -Name "snponly_custom.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "snponly_custom.efi" -OptionID 67 -Value "snponly_custom.efi"
clafón
Mensajes: 109
Inscripción: 06 de noviembre de 2024 - 10:56

22 de enero de 2026 - 16:41

Creado manualmente con las siguientes opciones:
Condiciones: Y
Clase de usuario NEq iPXE
Clase de proveedor NEq PXEClient (BIOS x86 y x64)*
Opción 066: IP del servidor @WAPT
Opción 067: snponly_custom.efi
clafón
Mensajes: 109
Inscripción: 06 de noviembre de 2024 - 10:56

23 de enero de 2026 - 07:48

sfonteneau escribió: 22 de enero de 2026 - 16:40

Código: Seleccionar todo

Add-DhcpServerv4Policy -Name "snponly_custom.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "snponly_custom.efi" -OptionID 67 -Value "snponly_custom.efi"
Eliminé mi registro manual e intenté realizar su pedido:
Add-DhcpServerv4Policy: La clase legacy_bios del proveedor especificada no existe en el servidor DHCP SRV-XX.
En la línea de caracteres: 1: 1
+ Add-DhcpServerv4Policy -Nombre "snponly_custom.efi" -Condición Y -Usar...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo: ObjectNotFound: (SRV-XX:root/Microsoft/...pServerv4Policy) [Add-DhcpServerv4Policy], CimException
+ FullyQualifiedErrorId: DHCP 20044, Add-DhcpServerv4Policy
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

23 de enero de 2026 - 10:16

Esto significa que tu clase legacy_bios no existe (¿no seguiste la documentación original?)

Código: Seleccionar todo

# Define DHCP Classes
Add-DhcpServerv4Class -Name "legacy_bios" -Type Vendor -Data "PXEClient:Arch:00000" -ErrorAction SilentlyContinue
Add-DhcpServerv4Class -Name "iPXE" -Type User -Data "iPXE" -ErrorAction SilentlyContinue
clafón
Mensajes: 109
Inscripción: 06 de noviembre de 2024 - 10:56

23 de enero de 2026 - 11:15

La declaración DHCP fue realizada por el técnico durante la configuración del servidor WAPT por COMIT.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

23 de enero de 2026 - 11:41

Quizás sea simplemente que la clase "vendor" no tiene el nombre "legacy_bios"
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

27 de enero de 2026 - 16:46

Después de solucionar el problema por teléfono, parece que el problema se origina en una PC que no tiene "Microsoft Windows Production PCA 2011" (arranque seguro)

Necesitarás confirmar en la PC que este es efectivamente el caso usando el comando de PowerShell como administrador:

Código: Seleccionar todo

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
¿Puedes comprobarlo?

Esto estaba planeado y por eso la nueva versión de Wapt permite crear un WinPE con CA 2023 (última versión)


Sin embargo, WinPE no será visible en modelos más antiguos que no tengan "Microsoft Windows Production PCA 2011"

Este pequeño paquete le permite intentar hacer que la PC antigua instale CA 2023:

Código: Seleccionar todo

def install():
    registry_set(HKEY_LOCAL_MACHINE,r'SYSTEM\CurrentControlSet\Control\SecureBoot','AvailableUpdates',64)
    run_task(r'\Microsoft\Windows\PI\Secure-Boot-Update')             

def audit():
    if not run_powershell("Confirm-SecureBootUEFI"):
        print("secure boot not enable")
        return "OK"
    if run_powershell(r"[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'"):
        return "OK"
    else:
        print('Windows UEFI CA 2023 not found')
        return "ERROR"

clafón
Mensajes: 109
Inscripción: 06 de noviembre de 2024 - 10:56

28 de enero de 2026 - 16:02

Así que, para resumir:

que se lanzará en una de las nuevas posiciones:

Código: Seleccionar todo

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
En una de las estaciones de trabajo antiguas, crea un paquete con:

Código: Seleccionar todo

def install():
    registry_set(HKEY_LOCAL_MACHINE,r'SYSTEM\CurrentControlSet\Control\SecureBoot','AvailableUpdates',64)
    run_task(r'\Microsoft\Windows\PI\Secure-Boot-Update')             

def audit():
    if not run_powershell("Confirm-SecureBootUEFI"):
        print("secure boot not enable")
        return "OK"
    if run_powershell(r"[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'"):
        return "OK"
    else:
        print('Windows UEFI CA 2023 not found')
        return "ERROR"
¿Y ver si se instala correctamente?
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

28 de enero de 2026 - 16:33

En realidad, el primer paso es simplemente comprobar lo que devuelve:

Código: Seleccionar todo

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Windows Production PCA 2011'
En tu PC

Supongo que tu nueva PC no tiene "Microsoft Windows Production PCA 2011"
Respuesta