Autoservicio: Problema de autenticación

Preguntas sobre paquetes WAPT / Solicitudes y ayuda sobre paquetes WAPT.
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
Malo
Mensajes: 18
Inscripción: 30 de marzo de 2020 - 11:02

5 de agosto de 2020 - 17:04

Hola,

me aparece un mensaje de error al intentar iniciar sesión en WAPT Self-Service: "Nombre de usuario o contraseña incorrectos". Esto nunca me había pasado en otros equipos, pero ocurre siempre en este.

He añadido el usuario al grupo de seguridad waptselfservice y estoy usando mis credenciales de inicio de sesión de Windows, como siempre. Ejecuté `gpresult /r` y puedo ver que el equipo está aplicando la GPO. Estoy seguro de mi contraseña.

Lo peor es que eliminé el grupo de seguridad waptselfservice para ver qué pasaba, y... ¡el mensaje de error no cambió! Debería decir "No hay reglas de autoservicio presentes en el equipo".

Para colmo, intenté eliminar el equipo de la consola de WAPT para empezar de cero. Y ahora no puedo recuperarlo, aunque el agente sigue instalado en ese equipo cliente.

Debo mencionar que he reiniciado el equipo innumerables veces.

¡Gracias por toda su ayuda! Llevo horas atascado. (>0

Servidor WAPT 1.8.2.7267: un servidor W16,
cliente: W10, WAPTagent Community 1.8.2.7267)
Avatar de usuario
jpele
Mensajes: 156
Inscripción: 4 de marzo de 2019 - 12:01
Ubicación: Nantes

6 de agosto de 2020 - 17:13

Buen día,

Te invito a iniciar sesión como administrador local para desinstalar y luego instalar manualmente el agente WAPT.
Una vez reinstalado, ejecute el comando

Código: Seleccionar todo

wapt-get register
Una vez que la máquina vuelva a estar en funcionamiento en WAPT, instale el siguiente paquete en la máquina para anticipar problemas de conexión con Self Service:
https://store.wapt.fr/store/tis-audit-service-netlogon

Atentamente,
Palanqueta
Malo
Mensajes: 18
Inscripción: 30 de marzo de 2020 - 11:02

10 de agosto de 2020 - 16:49

Hola,

logré que mi máquina volviera a funcionar en la consola. Sin embargo, el paquete tis-audit-service-netlogon no fue suficiente para resolver mi problema de autenticación.

Creo que hay conexiones bloqueadas entre mi máquina cliente, mi servidor WAPT y mi servidor de Active Directory. Basé https://www.wapt.fr/fr/doc/wapt-securit ... ewall.html mis reglas de firewall
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

10 de agosto de 2020 - 18:20

Hola,

si estás usando la versión empresarial, te recomiendo cambiar al modo "waptserver-ldap":

https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice

Wapt usa "win32security.LogonUser" en Python: https://www.programcreek.com/python/exa ... .LogonUser

Sin embargo, a veces esto no funciona bien; usar waptserver-ldap es más fiable.

Simon
Malo
Mensajes: 18
Inscripción: 30 de marzo de 2020 - 11:02

11 de agosto de 2020 - 16:34

Hola,

efectivamente estoy usando la versión Community.

Es posible que el problema se deba a mi conexión VPN: WAPT podría estar usando la dirección IP de la interfaz de red de mi PC (en lugar de la IP proporcionada por la VPN), y el firewall no lo permite. ¿

Es posible forzar a WAPT a usar una interfaz de red diferente?
¿O al menos que el servicio solo se inicie después de que haya establecido mi conexión VPN?

Gracias de antemano.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

11 de agosto de 2020 - 18:40

De hecho, en mi opinión, es debido a la VPN

Al iniciar la máquina, el controlador de dominio no está disponible porque la VPN no está activa, por lo que la máquina no tiene TGT. Y no creo que la máquina intente renegociarlo más tarde.

Y entonces me parece que efectivamente eso

Código: Seleccionar todo

win32security.LogonUser
No le gusta.

No tengo una solución para este tipo de casos en la versión Comunidad.

Si encuentra una manera de forzar la negociación de un TGT cuando se conecta la VPN, entonces eso podría resolver el problema.
Malo
Mensajes: 18
Inscripción: 30 de marzo de 2020 - 11:02

12 de agosto de 2020 - 15:16

Hola,

intenté acceder al portal de autoservicio conectado directamente a la red, sin VPN. El problema persiste.

Parece que el error es independiente de la red, con la autenticación vinculada al sistema operativo (https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice).
¿Podrían explicarme con más detalle el mecanismo de autenticación?

Gracias por su ayuda.
Bloqueado