Implementar Wapt mediante GPO

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Flo2k17
Mensajes: 5
Inscripción: 3 de agosto de 2017 - 14:59

21 de agosto de 2017 - 09:35

Buen día,

Perdón por no haberte respondido antes (dos semanas de vacaciones, ya sabes) :PAG).

Gracias agauvrit, ¡tu solución parece funcionar!
Cree una unidad organizativa (OU) y mueva las máquinas de implementación de prueba de WAPT a ella.
Esta OU contiene solo cuentas de equipo, no usuarios (que normalmente se encuentran en CN=Computers), y aplique la GPO a estos equipos.
La máquina de prueba instala correctamente el agente mediante GPO al iniciarse (tarda entre 1 y 2 minutos). La solución fue aplicar la GPO solo a una unidad organizativa que contuviera ESO computadoras (Debes eliminar o mover todo lo demás, cuentas de usuario, etc.).
Gracias de nuevo, ¡solo falta ponerlo en producción!
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

21 de marzo de 2018 - 16:21

Buen día,

Estoy instalando la versión 1.5.1.21 y no consigo implementar el agente mediante GPO. Incluso después de probar todas las soluciones mencionadas, sigo recibiendo el siguiente error:

Código: Seleccionar todo

An unhandled exception occurred at $0043B822:
EHTTPException: Unable to download: http://127.0.0.1:8088/update.json?notify_server=1&notify_user=0 HTTP Status: 0
  $0043B822
  $00401EA0
  $00404924
¿Me puedes ayudar?
Gracias de antemano
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

21 de marzo de 2018 - 16:27

Buen día,

Un error similar ocurrió en esta publicación en la lista de correo WAPT: https://lists.tranquil.it/pipermail/wap...02296.html

¿Hay algún programa antivirus instalado en las computadoras?

Al especificar explícitamente la dirección del archivo waptagent.exe a descargar en los argumentos: https://www.wapt.fr/fr/doc/Configuratio...waptdeploy

Código: Seleccionar todo

 --waptsetupurl="http://srvwapt.mydomain.lan/wapt/waptagent.exe" --wait=10
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

21 de marzo de 2018 - 16:34

Sí, los ordenadores tienen antivirus instalado. Intentaré desactivarlo.

Sin embargo, ya he intentado especificar la URL en las opciones, sin éxito.

Gracias.
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

21 de marzo de 2018 - 17:08

Bien, cuando intento iniciar Waptagent localmente, parece que hay un problema con el certificado de origen. Repetiré el procedimiento a ver si se soluciona el problema.
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

22 de marzo de 2018 - 10:55

Buen día,

Entonces reinicié mi instalación desde cero porque anteriormente tuve un error en la etapa de prueba del certificado después de instalar la consola.

Código: Seleccionar todo

wapt-get enable-check-certificate
Este problema ya está resuelto.

Sin embargo, si intento instalar a través de GPO, siempre obtengo los siguientes errores:

Código: Seleccionar todo

An unhandled exception occurred at $0043B822:
EHTTPException: Unable to download: http://127.0.0.1:8088/update.json?notify_server=1&notify_user=0 HTTP Status: 0
  $0043B822
  $00401EA0
  $00404924
Y si ejecuto waptagent.exe, aparece la siguiente advertencia:
Archivos adjuntos
Error del agente Wapt.png
WaptAgentErreur.png (24,64 KB) Visto 9665 veces
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

22 de marzo de 2018 - 11:06

Existe un malentendido entre el certificado SSL/TLS HTTPS del servidor y el certificado público distribuido a las estaciones de trabajo para la verificación de paquetes:

  • certificado SSL/TLS emitido por el servidor web garantiza la seguridad de la transacción entre el agente y el servidor. Si este certificado no es válido y ha marcado laVerificar el certificado HTTPS del servidorcasillawapt-get enable-check-certificate" con un certificado no reconocido por su navegador/sistema, es normal que no funcione.
  • El certificado distribuido por el instalador del agente y que deriva de su autoridad certificadora se utiliza para verificar la autenticidad de los paquetes almacenados en su repositorio WAPT.
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

22 de marzo de 2018 - 11:44

El certificado SSL/TLS emitido por el servidor web garantiza la seguridad de la transacción entre el agente y el servidor. Si este certificado no es válido y ha marcado la casilla "Verificar el certificado HTTPS del servidor" o ha ejecutado el comando "wapt-get enable-check-certificate" con un certificado que su navegador/sistema no reconoce, es normal que no funcione
Ayer tuve un problema a ese nivel, así que preferí solucionarlo antes de empezar a hacer mis pruebas en el despliegue del agente nuevamente.
El certificado distribuido por el instalador del agente y que deriva de su autoridad certificadora se utiliza para verificar la autenticidad de los paquetes almacenados en su repositorio WAPT.
Obviamente todavía tengo un problema en esa área.

Instalé la consola en un servidor en un directorio d:\wapt
En la documentación para crear el instalador del agente WAPT, la "Ruta del paquete de certificados para verificar el certificado HTTPS del servidor" parece estar completa con la siguiente ruta: ...\wapt\lib\site-packages\certifi\cacert.pem
Pero si lo selecciono en mi caso me dice que no es bueno.
Sin embargo, si apunto a ...\wapt\ssl\server, entonces puedo pasar.
¿Es aquí donde estoy cometiendo un error?
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

22 de marzo de 2018 - 12:52

En mi opinión, es un error.

Un comportamiento que no habíamos previsto:

https://github.com/tranquilit/WAPT/blob ... p.iss#L453

Suponemos que el código fuente está instalado en c:\wapt, c:\program files (x86)\wapt o c:\program files\wapt\.

Es un poco feo, pero lo haremos mejor; publicaremos una corrección. ;-)

Simon
Artillero
Mensajes: 21
Inscripciones: 06 Oct 2017 - 16:04 horas.

23 de marzo de 2018 - 11:24

Hola,

gracias por tu respuesta.
¿Podrías indicarme cómo modificar mi archivo .iss para adaptarlo a mi configuración actual? Esto me permitiría avanzar, al menos en mi ordenador de pruebas.

Gracias.
Bloqueado