[RESUELTO] Código de unión del dominio del SO 1326

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
bruno67
Mensajes: 21
Inscripción: 2 de agosto de 2018 - 11:39

14 de abril de 2022 - 15:28

Buen día,

Después de seguir el seminario web, probé una implementación de Windows 10 Pro y obtengo este error tanto en una máquina virtual como en una PC:
pb-join.png
pb-join.png (50,03 KB) Visto 7419 veces
Nada bajo c:\windows\temp\joi-......

Intenté crear la cuenta de equipo en la unidad organizativa, pero no cambió nada. El equipo no entra en modo de espera de implementación

¿Alguna idea que te gustaría sugerir?

GRACIAS
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

15 de abril de 2022 - 14:57

Hola bruno67,

el código de error 1326 indica un problema de autenticación. Supongo que ingresaste la contraseña correcta, por lo que el problema radica en otra parte. En la consola, las credenciales se utilizan para realizar una escalada de privilegios local y ejecutar el comando djoin. Puede haber problemas de codificación durante la transferencia de credenciales para la escalada de privilegios:
* ¿Qué formato de inicio de sesión usaste? `identifier` e `identifier@mydomain.lan` funcionan, pero `MYDOMAIN\identifier` tiene errores (se corregirá en una versión futura).
* ¿El dominio tiene algo inusual (conexión a un RODC, relación de confianza, etc.)?
* ¿Tienes algún carácter especial inusual en tu contraseña? (Ya hemos tenido problemas de conversión entre codificaciones de máquinas locales y UTF-8).

Saludos cordiales,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
bruno67
Mensajes: 21
Inscripción: 2 de agosto de 2018 - 11:39

19 de abril de 2022 - 15:50

Buen día,

Al ver el seminario web, creí entender que para unirse sin conexión no era necesario introducir una cuenta ni una contraseña en el archivo XML, siempre que la cuenta del equipo existiera en Active Directory. Debí haber entendido mal.

Para la contraseña, nada especial.

Lo que me parece extraño es que durante DJOIN, al elegir la OU, solo aparece una: 'test-gpo'
unir.png
djoin.png (22,27 KB) Visto 7354 veces
mientras tengo docenas de OU arriba

También utilicé este procedimiento:
https://www.it-connect.fr/comment-deplo...-wapt-2-2/

sin más éxito

Acabo de eliminar la configuración a aplicar (Win10-conf) y creé una nueva sin conexión, y me aparece este mensaje: "uno o más elementos obligatorios están vacíos"

Atentamente
Bruno
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

20 de abril de 2022 - 12:44

Hola bruno67,

La función "djoin" permite evitar introducir la contraseña en el archivo unattend.xml. El "djoin" es un blob que contiene la información de conexión de la máquina cliente (es decir, el FQDN de la máquina y su contraseña en AD; una máquina conectada mediante "djoin" cambia su contraseña al primer contacto con AD, normalmente tras el primer reinicio si está en la red corporativa).
Así que elegimos:
  • ya sea una plantilla en línea unattend.xml y colocamos el nombre de usuario/contraseña de una cuenta que tiene derecho a realizar la unión,
    * o una plantilla fuera de línea/djoin unattend.xml que contendrá el blob djoin y que se agrega automáticamente al archivo xml.
En cuanto a la visualización de unidades organizativas (OU), actualmente se basa en las OU ya utilizadas por las estaciones de trabajo integradas en WAPT. En el futuro, añadiremos una opción para recuperar otras OU incluso si no hay ninguna estación de trabajo WAPT dentro de ellas.

Atentamente,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
bruno67
Mensajes: 21
Inscripción: 2 de agosto de 2018 - 11:39

20 de abril de 2022 - 15:00 horas

Sin saber por dónde empezar con el problema del despliegue, que no lograba iniciarse debido a errores aleatorios (1326, datos faltantes en el archivo de configuración, etc.), ejecuté un nuevo `apt update` y, como por arte de magia, comenzó mi primer despliegue
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

25 de abril de 2022 - 9:33 AM

Vuelvo a mencionar esto porque me encuentro con el mismo error.
Imagen

Imagen

Versión de Wapt: 2.2.1.11899 rev 2d82654e
Sistema operativo: Windows 2016
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

26 de abril de 2022 - 10:09 a. m

djoin es un ejecutable de Windows, por lo que es Windows quien devuelve este código.

Sería interesante ejecutar el comando directamente en la línea de comandos para ver exactamente qué dice Windows.

Otra pregunta: ¿se está iniciando la consola con una cuenta que tenga permisos para crear una cuenta de equipo en Active Directory?

Simon
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

26 de abril de 2022 - 14:32

Aquí está el comando en diferentes "estados"

: Consola iniciada con una cuenta de administrador local y cmd como administrador local:
Imagen

Consola iniciada con una cuenta de administrador local y cmd como administrador de dominio:
Imagen

Consola iniciada con una cuenta de administrador de dominio y cmd como administrador de dominio:
Imagen
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

26 de abril de 2022 - 18:01

Hola,

en el primer caso, es normal; djoin necesita una cuenta con privilegios de dominio para crear una cuenta.

En el segundo caso, claramente ya existe una máquina con el mismo nombre, así que debes añadir /reuse; de ​​lo contrario, no funcionará.

Lo mismo ocurre con el tercero.

De todas formas, por alguna razón, /reuse no parece ser muy fiable en djoin.exe. Sugerimos eliminar la entrada antes de recrearla con djoin en la consola; creo que será más sencillo.

Saludos,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
florian777
Mensajes: 32
Inscripción: 13 de abril de 2022 - 09:53

27 de abril de 2022 - 8:13 AM

Hola,

intenté usar la opción /reuse pero no cambió nada. Probé con un nombre de máquina que nunca se ha registrado en AD, pero recibo el mismo mensaje:
Imagen
Bloqueado