Registro de máquinas fuera del dominio en WAPT mediante Kerberos
Publicado: 5 de diciembre de 2024 - 11:08 a. m.
Hola,
hemos habilitado la autenticación Kerberos para WAPT, así como la verificación de certificados, por lo que tenemos lo siguiente en nuestro archivo wapt-get.ini:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Esto funciona perfectamente siempre que estemos usando una máquina con una conexión DJOIN preparada.
El problema surge con máquinas que no pertenecen al dominio.
Una vez que las máquinas que no pertenecen al dominio se implementan a través de WAPT, el agente no puede conectarse a WAPT automáticamente. Por lo tanto, tenemos que ir a la máquina y ejecutar "wapt-get register". Allí, se nos solicitan las credenciales de inicio de sesión del administrador de WAPT. Una vez iniciada la sesión, todo está en orden; la máquina aparece en WAPT y le enviamos el paquete de configuración asociado con su OU ficticia.
Dos preguntas:
- ¿Podemos hacer que estas máquinas se autentiquen en WAPT automáticamente a pesar de Kerberos y sin bajar el nivel de seguridad?
¿Podemos garantizar que el paquete de configuración (tenemos dos diferentes según la máquina) se asigne automáticamente (en función del nombre de la máquina o durante la configuración de la implementación en la consola WAPT, por ejemplo)?
Saludos.
hemos habilitado la autenticación Kerberos para WAPT, así como la verificación de certificados, por lo que tenemos lo siguiente en nuestro archivo wapt-get.ini:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Esto funciona perfectamente siempre que estemos usando una máquina con una conexión DJOIN preparada.
El problema surge con máquinas que no pertenecen al dominio.
Una vez que las máquinas que no pertenecen al dominio se implementan a través de WAPT, el agente no puede conectarse a WAPT automáticamente. Por lo tanto, tenemos que ir a la máquina y ejecutar "wapt-get register". Allí, se nos solicitan las credenciales de inicio de sesión del administrador de WAPT. Una vez iniciada la sesión, todo está en orden; la máquina aparece en WAPT y le enviamos el paquete de configuración asociado con su OU ficticia.
Dos preguntas:
- ¿Podemos hacer que estas máquinas se autentiquen en WAPT automáticamente a pesar de Kerberos y sin bajar el nivel de seguridad?
¿Podemos garantizar que el paquete de configuración (tenemos dos diferentes según la máquina) se asigne automáticamente (en función del nombre de la máquina o durante la configuración de la implementación en la consola WAPT, por ejemplo)?
Saludos.