Página 1 de 1

Grupos de AD / Grupos WAPT

Publicado: 4 de mayo de 2018 - 12:06 p. m.
por wapiti
Hola a todos,
actualmente estoy probando y evaluando WAPT (última versión), y ahora que todos los agentes están instalados y aparecen en la consola, nos gustaría implementar un grupo de aplicaciones comunes en todas las estaciones de trabajo.
Leí en el foro (viewtopic.php?f=13&t=770&p=2364&hilit=A ... tory#p2364) que es posible crear un grupo de Active Directory (que contenga todos los equipos deseados) y luego crear un grupo con el mismo nombre en la consola de WAPT. Por lo que también he leído, luego hay que seleccionar todos los equipos en la consola y elegir la acción "Agregar grupos de AD como paquetes de dependencia".
Eso es lo que hice, pero desafortunadamente, cuando realizo esta acción, aparece una ventana emergente titulada "waptconsole" con el siguiente mensaje: "0 máquinas modificadas, 1 máquina ignorada (error), 0 máquinas sin cambios".

No estoy seguro de qué registros debo revisar para intentar resolver el problema. Además, quisiera confirmar que este comportamiento aún está implementado en la última versión de Wapt (para no intentar que funcione algo que ya no funciona). :)

Gracias de antemano por sus respuestas.

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 5 de mayo de 2018 - 10:37
por wapiti
Me acabo de dar cuenta de que este comportamiento también se describe en la documentación oficial (https://www.wapt.fr/fr/doc/Utilisation/ ... de-paquets "Si nombra un grupo con el mismo nombre que un grupo de máquinas en su Active Directory (Microsoft o SaMBa4), entonces las máquinas del grupo de AD se asignarán al grupo WAPT.").
Así que tengo parte de mi respuesta: debería funcionar.
Pero como ya mencioné, no funciona (mensaje "0 máquinas modificadas, 1 máquina ignorada (error), 0 máquinas sin cambios" al seleccionar la acción "Agregar grupos de AD como paquetes dependientes").

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 15 de mayo de 2018 - 14:07
por wapiti
Hola,

recientemente informé que la funcionalidad esperada (mapeo de grupos de AD/grupos de WAPT) no funciona en una versión recién instalada de WAPT (1.5.1.23).

Entiendo que se requiere paciencia, sin embargo, tenemos poco tiempo y necesitamos una respuesta clara y precisa sobre esta funcionalidad descrita en la documentación oficial de WAPT. ¿

Debemos concluir que la función de mapeo de grupos de AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?

Agradezco de antemano a los desarrolladores/administradores de WAPT por su respuesta.

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 15 de mayo de 2018 - 22:49
por vcardon
wapiti escribió: 15 ​​de mayo de 2018 - 14:07 ¿Debemos concluir que la funcionalidad de asignación de grupos AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?
Saludos,
Esta es una característica que funciona muy bien en la versión Enterprise; ¿quizás deberíamos ser más específicos en la documentación?

Hace poco vi a Simon demostrar esta función de Enterprise en una sucursal regional del CPAM y funcionó muy bien, los muchachos quedaron gratamente sorprendidos y convencidos.

Con la edición Community, TIS cumple su promesa de proporcionar a los administradores de sistemas y redes una herramienta para implementar, actualizar y eliminar software y configuraciones. Para grandes redes u organizaciones que buscan una mejor integración con Active Directory o una mejor auditabilidad y trazabilidad de las acciones, la edición Enterprise es la opción ideal.

Atentamente.

Vicente

Re: Grupos de AD / Grupos WAPT

Publicado: 15 de mayo de 2018 - 23:05
por sfonteneau
Hola,

la función mencionada por wapiti (Agregar grupos de AD como paquete dependiente) ya no funciona en la versión 1.5.

Necesitamos solucionar esto. Todavía no hemos tenido tiempo de hacerlo. :(

Simon

Re: Grupos de AD / Grupos WAPT

Publicado: 16 de mayo de 2018 - 00:49
por sfonteneau

Código: Seleccionar todo

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Aquí le ofrecemos una solución rápida.

Este paquete wapt permite listar los grupos a los que pertenece la máquina; si un grupo tiene el mismo cn que un grupo wapt, entonces se iniciará la instalación.

Simón

Re: Grupos de AD / Grupos WAPT

Publicado: 16 de mayo de 2018 - 16:09
por wapiti
Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49
wapiti escribió: 15 ​​de mayo de 2018 - 14:07 ¿Debemos concluir que la funcionalidad de asignación de grupos AD/WAPT descrita en la documentación no funciona en la versión comunitaria de WAPT?
Saludos,
Esta es una característica que funciona muy bien en la versión Enterprise; ¿quizás deberíamos ser más específicos en la documentación?

Hola Sr. Cardon, gracias por su respuesta. Por lo que he leído, esta función existía hasta hace poco en la versión de la Comunidad. Por lo tanto, no es tanto la documentación lo que necesita aclaración, sino la evolución de sus decisiones y estrategias (que son suyas y perfectamente válidas).
De hecho, si ya no desea mantener esta función en la versión Comunidad, debe indicarlo claramente (es una pérdida de tiempo intentar mantener funcionando algo que ya no funciona), al menos en el registro de cambios y la documentación
Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49 Hace poco vi a Simon hacer una demostración de esta función de Enterprise el otro día en una sucursal regional de CPAM y funcionó demasiado bien, los chicos quedaron gratamente sorprendidos y quedaron convencidos.
No lo dudo en lo más mínimo :)
Vincent CARDON escribió: 15 ​​de mayo de 2018 - 22:49 Con la versión Community, TIS cumple su promesa de proporcionar a los administradores de sistemas y redes una herramienta para implementar, actualizar y eliminar software y configuraciones. Para grandes redes u organizaciones que buscan una mejor integración con Active Directory o una mayor capacidad de auditoría y trazabilidad de las acciones, la versión Enterprise es la opción adecuada.

Saludos,

Vincent
Sr. Cardon, somos conscientes de que la versión Enterprise de WAPT es una evolución natural de la versión Community para empresas que buscan una verdadera integración con Active Directory (en nuestro caso, eso es todo lo que nos interesa; las demás funciones que ofrece la versión Enterprise aún no son esenciales para nuestro uso: dos personas en el departamento de TI). Sería una gran ventaja. En cualquier caso, y como es lógico, queremos familiarizarnos con esta potente herramienta, con el lenguaje Python y dedicar al menos un año a evaluarla. A largo plazo, es muy probable que contratemos servicios y funciones adicionales.

En conclusión, la claridad y la comunicación sobre sus elecciones estratégicas/funcionales son importantes y, repito, estas elecciones les pertenecen y las respeto.

Gracias nuevamente por su respuesta y este intercambio.

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 16 de mayo de 2018 - 16:12
por wapiti
sfonteneau escribió: 15 ​​de mayo de 2018 - 23:05 Hola,

la función mencionada por wapiti (Agregar grupos de AD como paquete dependiente) ya no funciona en la versión 1.5.

Necesitamos solucionar esto. Todavía no hemos tenido tiempo de hacerlo. :(

Simon
Hola Sr. Fonteneau, gracias por su respuesta clara y concisa, ya que era exactamente lo que necesitaba saber :) (funciona o ya no funciona)
Imagino que tienes días muy ocupados y entiendo que la corrección puede tardar algún tiempo.

Gracias de nuevo.

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 16 de mayo de 2018 - 16:14
por wapiti
sfonteneau escribió: 16 de mayo de 2018 - 00:49

Código: Seleccionar todo

# -*- coding: utf-8 -*-
from setuphelpers import *
from active_directory import *

uninstallkey = []

def get_computer_groups():
    """Try to finc the computer in the Active Directory
        and return the list of groups
    """
    groups = []
    computer = find_computer()
    if computer:
        computer_groups = computer.memberOf
        if computer_groups:
            if not isinstance(computer_groups,(tuple,list)):
                computer_groups = [computer_groups]
            for group in computer_groups:
                # extract first component of group's DN
                cn = group.split(',')[0].split('=')[1]
                groups.append(cn.lower())
    return groups

def install():

    for group in get_computer_groups():
         if WAPT.is_available(group) :
            WAPT.install(group)
            
Aquí le ofrecemos una solución rápida.

Este paquete wapt permite listar los grupos a los que pertenece la máquina; si un grupo tiene el mismo cn que un grupo wapt, entonces se iniciará la instalación.

Simón
¡Genial! ¡Muchas gracias! Usaremos este método hasta que la función vuelva en la versión 1.5 :)

¡Qué tengas un lindo día!.

Atentamente,

Re: Grupos de AD / Grupos WAPT

Publicado: 11 de septiembre de 2018 - 11:56 a. m.
por sfonteneau
La solución que nos gustaría proponer consiste en integrar este código en el agente.

Esto evitaría tener que asignar este paquete a cada máquina.