problema de implementación del agente

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
cirilo LB
Mensajes: 5
Inscripción: 20 de septiembre de 2017 - 08:52

21 de septiembre de 2017 - 12:02

Buen día,

Tengo problemas para implementar el agente. Al instalarlo manualmente, todo funciona correctamente.
Sin embargo, tan pronto como intento implementar el agente en las estaciones de trabajo, se instala waptagent, se instala vc2008, pero la instalación del servicio falla.
Probé varios métodos:
  • usando wapdeploy: waptdeploy.exe --hash=0c050e4a6d2caf3bf569d8c3564396881b4336656a7bc602d74f83398048c1e1 --minversion=1.3.13.0 --wait=15 --tasks=autorunTray,installService,installredist2008,autoUpgradePolicy --waptsetupurl=http://wapt/wapt/waptagent.exe
  • desplegando directamente waptagent:
    waptagent /VERYSILENT
  • al desplegar waptagent con un archivo de respuesta:
    waptagent /VERYSILENT /LOG="c:\waptagent_install.log" /LOADINF="wapt.inf"
¿Tienes alguna idea?
cirilo LB
Mensajes: 5
Inscripción: 20 de septiembre de 2017 - 08:52

27 de septiembre de 2017 - 16:04

Persona ?
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

28 de septiembre de 2017 - 11:56

Hola,

¿qué variables faltan para diagnosticar

el sistema operativo de las estaciones de trabajo? ¿
Antivirus instalado?
¿AppLocker? ¿
SRP?

Nssm.exe tuvo problemas con la actualización Creators Update de Windows 10, pero aparte de eso, no hemos recibido ningún informe de problemas al respecto.
cirilo LB
Mensajes: 5
Inscripción: 20 de septiembre de 2017 - 08:52

29 de septiembre de 2017 - 11:38

Sistema operativo: Windows 7 Pro;
Antivirus: Symantec SEP 12.1.6
; AppLocker: Deshabilitado
; SRP: No
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

29 de septiembre de 2017 - 16:24

Comprueba si Symantec está bloqueando silenciosamente la creación del servicio.

Tuvimos un problema similar con un cliente que usaba AVG, donde el agente local no confiaba en la ruta de red; añade esta ruta en la consola de administración central de tu antivirus.
Ndamelincourt
Mensajes: 2
Inscripciones: 01 Oct 2017 - 23:12 horas.

1 de octubre de 2017 - 23:50

Buenas noches,
para su información, la última versión de Kaspersky 10.2.5.3201 (mr3) bloquea waptdeploy.exe e incluso lo elimina de Netlogon. demonio:
Avatar de usuario
vcardón
Experto en WAPT
Mensajes: 272
Inscripciones: 06 Oct 2017 - 22:55 horas.
Ubicación: Nantes, Francia

6 de octubre de 2017 - 23:46

Hola Cyril, ndamelincourt, Alexandre,

Hoy en día vemos el software antivirus más como un complemento a la seguridad básica SRP que ofrece Windows.

Las SRP son "Políticas de Restricción de Software" y funcionan con el mismo principio que Linux: solo el software marcado como "OK" por el administrador puede ser ejecutado por el usuario, incluso si se encuentra en su directorio personal. Así que adiós a los cryptolockers, el ransomware y amenazas similares.

WAPT es una excelente herramienta para implementar SRP, y algunos usuarios incluso llegan a eliminar por completo el software antivirus de su red de 600 máquinas una vez que confían en las SRP.

En su red, existe un alto riesgo de que su software antivirus continúe marcando "su WAPT" como "desconocido" porque su WAPT está personalizado para su red y se genera a partir de sus datos de personalización. Por lo tanto, los programas antivirus que dependen del reconocimiento de firmas no reconocerán su agente personalizado. Existen métodos fuera del alcance de WAPT para resolver este problema.

Vincent
Vincent CARDON
Tranquilo IT
Niaha
Mensajes: 5
Inscripción: 13 de diciembre de 2017 - 11:09

13 de diciembre de 2017 - 11:23

Resolví los problemas relacionados con la aceptación de Windows SmartScreen, etc., agregando el certificado del producto durante la creación del agente.

Lo agregué a una GPO como Certificado de Autoridades y Editor de confianza.

Desde entonces, no ha habido más errores de "Advertencia: Este software puede no ser una fuente confiable".

Saludos,
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

13 de diciembre de 2017 - 13:25

Para Waptagent, ese es el método correcto.

Sin embargo, Waptdeploy está firmado con nuestra clave comercial...
Niaha
Mensajes: 5
Inscripción: 13 de diciembre de 2017 - 11:09

13 de diciembre de 2017 - 14:02

El script no me dio ningún problema; hacerlo mediante GPO ya evita muchos inconvenientes.
Habiendo configurado certificados para PS, VBScript, etc., es una solución alternativa muy útil (¡una pequeña adición a la wiki sería bienvenida ;) !).
Bloqueado