Grupos de AD / Grupos WAPT

Comparta sus sugerencias o problemas relacionados con la consola WAPT o el agente WAPT aquí
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

4 de mayo de 2018 - 12:06

Hola a todos,
actualmente estoy probando y evaluando WAPT (última versión), y ahora que todos los agentes están instalados y aparecen en la consola, nos gustaría implementar un grupo de aplicaciones comunes en todas las estaciones de trabajo.
Leí en el foro (viewtopic.php?f=13&t=770&p=2364&hilit=A ... tory#p2364) que es posible crear un grupo de Active Directory (que contenga todos los equipos deseados) y luego crear un grupo con el mismo nombre en la consola de WAPT. Por lo que también he leído, luego hay que seleccionar todos los equipos en la consola y elegir la acción "Agregar grupos de AD como paquetes de dependencia".
Eso es lo que hice, pero desafortunadamente, cuando realizo esta acción, aparece una ventana emergente titulada "waptconsole" con el siguiente mensaje: "0 máquinas modificadas, 1 máquina ignorada (error), 0 máquinas sin cambios".

No estoy seguro de qué registros debo revisar para intentar resolver el problema. Además, quisiera confirmar que este comportamiento aún está implementado en la última versión de Wapt (para no intentar que funcione algo que ya no funciona). :)

Gracias de antemano por sus respuestas.

Atentamente,
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

5 de mayo de 2018 - 10:37

Me acabo de dar cuenta de que este comportamiento también se describe en la documentación oficial (https://www.wapt.fr/fr/doc/Utilisation/ ... de-paquets "Si nombra un grupo con el mismo nombre que un grupo de máquinas en su Active Directory (Microsoft o SaMBa4), entonces las máquinas del grupo de AD se asignarán al grupo WAPT.").
Así que tengo parte de mi respuesta: debería funcionar.
Pero como ya mencioné, no funciona (mensaje "0 máquinas modificadas, 1 máquina ignorada (error), 0 máquinas sin cambios" al seleccionar la acción "Agregar grupos de AD como paquetes dependientes").

Atentamente,
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

15 de mayo de 2018 - 14:07

Hola,

recientemente informé que la funcionalidad esperada (mapeo de grupos de AD/grupos de WAPT) no funciona en una versión recién instalada de WAPT (1.5.1.23).

Entiendo que se requiere paciencia, sin embargo, tenemos poco tiempo y necesitamos una respuesta clara y precisa sobre esta funcionalidad descrita en la documentación oficial de WAPT. ¿

Debemos concluir que la función de mapeo de grupos de AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?

Agradezco de antemano a los desarrolladores/administradores de WAPT por su respuesta.

Atentamente,
Avatar de usuario
vcardón
Experto en WAPT
Mensajes: 272
Inscripciones: 06 Oct 2017 - 22:55 horas.
Ubicación: Nantes, Francia

15 de mayo de 2018 - 22:49

wapiti escribió: 15 ​​de mayo de 2018 - 14:07 ¿Debemos concluir que la funcionalidad de asignación de grupos AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?
Saludos,
Esta es una característica que funciona muy bien en la versión Enterprise; ¿quizás deberíamos ser más específicos en la documentación?

Hace poco vi a Simon demostrar esta función de Enterprise en una sucursal regional del CPAM y funcionó muy bien, los muchachos quedaron gratamente sorprendidos y convencidos.

Con la edición Community, TIS cumple su promesa de proporcionar a los administradores de sistemas y redes una herramienta para implementar, actualizar y eliminar software y configuraciones. Para grandes redes u organizaciones que buscan una mejor integración con Active Directory o una mejor auditabilidad y trazabilidad de las acciones, la edición Enterprise es la opción ideal.

Atentamente.

Vicente
Vincent CARDON
Tranquilo IT
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

15 de mayo de 2018 - 23:05

Hola,

la función mencionada por wapiti (Agregar grupos de AD como paquete dependiente) ya no funciona en la versión 1.5.

Necesitamos solucionar esto. Todavía no hemos tenido tiempo de hacerlo. :(

Simon
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

16 de mayo de 2018 - 00:49

Código: Seleccionar todo

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Aquí le ofrecemos una solución rápida.

Este paquete wapt permite listar los grupos a los que pertenece la máquina; si un grupo tiene el mismo cn que un grupo wapt, entonces se iniciará la instalación.

Simón
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

16 de mayo de 2018 - 16:09

Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49
wapiti escribió: 15 ​​de mayo de 2018 - 14:07 ¿Debemos concluir que la funcionalidad de asignación de grupos AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?
Saludos,
Esta es una característica que funciona muy bien en la versión Enterprise; ¿quizás deberíamos ser más específicos en la documentación?

Hola Sr. Cardon, gracias por su respuesta. Por lo que he leído, esta función existía hasta hace poco en la versión de la Comunidad. Por lo tanto, no es tanto la documentación lo que necesita aclaración, sino la evolución de sus decisiones y estrategias (que son suyas y perfectamente válidas).
De hecho, si ya no desea mantener esta función en la versión Comunidad, debe indicarlo claramente (es una pérdida de tiempo intentar mantener funcionando algo que ya no funciona), al menos en el registro de cambios y la documentación
Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49 Hace poco vi a Simon hacer una demostración de esta función de Enterprise el otro día en una sucursal regional de CPAM y funcionó demasiado bien, los chicos quedaron gratamente sorprendidos y quedaron convencidos.
No lo dudo en lo más mínimo :)
Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49 Con la versión Community, TIS cumple su promesa de proporcionar a los administradores de sistemas y redes una herramienta para implementar, actualizar y eliminar software y configuraciones. Para grandes redes u organizaciones que buscan una mejor integración con Active Directory o una mayor capacidad de auditoría y trazabilidad de las acciones, la versión Enterprise es la opción adecuada.

Saludos,

Vincent
Sr. Cardon, somos conscientes de que la versión Enterprise de WAPT es una evolución natural de la versión Community para empresas que buscan una verdadera integración con Active Directory (en nuestro caso, eso es todo lo que nos interesa; las demás funciones que ofrece la versión Enterprise aún no son esenciales para nuestro uso: dos personas en el departamento de TI). Sería una gran ventaja. En cualquier caso, y como es lógico, queremos familiarizarnos con esta potente herramienta, con el lenguaje Python y dedicar al menos un año a evaluarla. A largo plazo, es muy probable que contratemos servicios y funciones adicionales.

En conclusión, la claridad y la comunicación sobre sus elecciones estratégicas/funcionales son importantes y, repito, estas elecciones les pertenecen y las respeto.

Gracias nuevamente por su respuesta y este intercambio.

Atentamente,
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

16 de mayo de 2018 - 16:12

sfonteneau escribió: 15 ​​de mayo de 2018 - 23:05 Hola,

la función mencionada por wapiti (Agregar grupos de AD como paquete dependiente) ya no funciona en la versión 1.5.

Necesitamos solucionar esto. Todavía no hemos tenido tiempo de hacerlo. :(

Simon
Hola Sr. Fonteneau, gracias por su respuesta clara y concisa, ya que era exactamente lo que necesitaba saber :) (funciona o ya no funciona)
Imagino que tienes días muy ocupados y entiendo que la corrección puede tardar algún tiempo.

Gracias de nuevo.

Atentamente,
alce
Mensajes: 6
Inscripción: 4 de mayo de 2018 - 11:52

16 de mayo de 2018 - 16:14

sfonteneau escribió: 16 de mayo de 2018 - 00:49

Código: Seleccionar todo

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Aquí le ofrecemos una solución rápida.

Este paquete wapt permite listar los grupos a los que pertenece la máquina; si un grupo tiene el mismo cn que un grupo wapt, entonces se iniciará la instalación.

Simón
¡Genial! ¡Muchas gracias! Usaremos este método hasta que la función vuelva en la versión 1.5 :)

¡Qué tengas un lindo día!.

Atentamente,
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

11 de septiembre de 2018 - 11:56

La solución que nos gustaría proponer consiste en integrar este código en el agente.

Esto evitaría tener que asignar este paquete a cada máquina.
Bloqueado