[RESUELTO] V 1.6.2.7 No se puede conectar a la consola a través de AD

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

18 de diciembre de 2018 - 11:11

Hola a todos !

Después de intentarlo muchas veces con varias configuraciones, no puedo iniciar sesión con las credenciales de Active Directory en la consola WAPT.

Tengo una licencia empresarial de WAPT, un servidor AD de Windows 2008 R2 y estoy ejecutando la versión 1.6.2.7 de WAPT


Mi archivo .ini está configurado correctamente; sin embargo, cuando inicio la consola, no puedo usar las credenciales de AD para iniciar sesión


Aquí está mi configuración ini (he ocultado los detalles de mi controlador de dominio):

Código: Seleccionar todo

wapt_admin_group_dn=CN=waptadmins,OU=Groupes,DC=xxxx,DC=local
ldap_auth_server=srv00.xxxx.local
ldap_auth_base_dn=DC=xxxx,DC=local
ldap_auth_ssl_enabled=false
Última edición realizada por guil.cap el 21 de diciembre de 2018 a las 16:51, editado 1 vez.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

18 de diciembre de 2018 - 13:35

Trabaja en mi casa
¿Puedes probar el siguiente orden?

Código: Seleccionar todo

telnet srv00.xxxx.local 389
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

18 de diciembre de 2018 - 13:59

Cuando ejecuto el comando telnet obtengo:

Código: Seleccionar todo

Trying 192.168.1.200...

Connected to srv00.xxx.local

Escape character is '^]'.
Connection closed by foreign host.
Última edición realizada por guil.cap el 18 de diciembre de 2018 a las 14:10, editado 1 vez.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

18 de diciembre de 2018 - 14:03

Y ?

Código: Seleccionar todo

telnet srv00.xxxx.local 3268
Si esto aún no funciona, tienes un problema de firewall
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

18 de diciembre de 2018 - 14:07

En el puerto 3268:

Código: Seleccionar todo

Trying 192.168.1.200...
Connected to srv00.xxxx.local.
Escape character is '^]'.
Connection closed by foreign host.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

18 de diciembre de 2018 - 14:15

Parece que su anuncio no está escuchando en el puerto 389

En este caso, puede modificar el archivo /opt/wapt/waptenterprise/waptserver/auth_module_ad.py

reemplazar en la línea 77:

Código: Seleccionar todo

ldap_client = ldap.initialize('ldap://%s:389' % dc_name)
por

Código: Seleccionar todo

ldap_client = ldap.initialize('ldap://%s:3268' % dc_name)
Luego puedes reiniciar el servicio wapt

Abordaremos este problema en la próxima versión
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

18 de diciembre de 2018 - 14:34

Sin embargo, después del comando telnet, tengo la impresión de que la conexión a LDAP está funcionando, pero la conexión a la cuenta AD sigue siendo imposible
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

19 de diciembre de 2018 - 09:02

Hola,

acabo de hacer una comprobación rápida y parece que la conexión con AD funciona, ya que en la parte izquierda de WAPT puedo ver las OU que contienen estaciones de trabajo y, por lo tanto, agregar paquetes a las estaciones de trabajo en estas OU (esta información puede estar llegando a través de la información local en las estaciones de trabajo).
Avatar de usuario
vcardón
Experto en WAPT
Mensajes: 273
Inscripciones: 06 Oct 2017 - 22:55 horas.
Ubicación: Nantes, Francia

19 de diciembre de 2018 - 9:53 AM

guil.cap escribió: 19 de diciembre de 2018 - 09:02 Puedo ver las OU que contienen estaciones de trabajo y, por lo tanto, agregar paquetes a las estaciones de trabajo en estas OU (esta información puede transmitirse a través de información local en las estaciones de trabajo).
De hecho, la información de la unidad organizativa que se muestra en la consola Enterprise se recupera correctamente del inventario del cliente.

AD proporciona la información a los clientes y luego la información se muestra en la consola.

Vicente
Vincent CARDON
Tranquilo IT
guil.cap
Mensajes: 13
Inscripción: 18 de diciembre de 2018 - 11:05 a. m.

19 de diciembre de 2018 - 11:28

Mi servidor WAPT puede comunicarse con Active Directory, pero no entiendo por qué no puedo autenticarme con una cuenta de AD en la consola, a pesar de que:

Mi grupo se encuentra en: xxxx.local/Groups/waptadmins
En los atributos: CN=waptadmins,OU=Groups,DC=xxxx,DC=local
Mis cuentas de AD están presentes en el grupo.

No logro entender por qué no puedo iniciar sesión.
Bloqueado