[RESUELTO] Implementación del agente a través de GPO con Waptdeploy.exe

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
Virtux
Mensajes: 7
Inscripción: 11 de mayo de 2016 - 11:08

27 de mayo de 2016 - 08:28

Hola,

me pongo en contacto con ustedes en relación con la implementación del agente en mi red. Actualmente estoy probando WAPTdeploy mediante GPO.
Se implementa correctamente como GPO de usuario, excepto que la cuenta de usuario que inicia sesión necesita privilegios de instalación para evitar la ventana emergente que solicita derechos de administrador para la instalación. ¿
Existe alguna solución nativa mediante GPO que permita la instalación? (Lo dudo mucho).

Alternativamente, si configuro la GPO de máquina, WAPTdeploy no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (pruebas de creación de archivos y ejecución de scripts).

¿Cuáles son las mejores prácticas para implementar el agente? :retorcido:

Para mis pruebas, la cuenta de usuario estándar de AD y el PC de prueba están en la misma OU.

Mi infraestructura de prueba es la siguiente (en la misma subred IP):
1 máquina WAPT de servidor Debian,
1 máquina de administración con Win7 Pro,
4 máquinas cliente: Win7 Pro, Server 2008R2, Windows 8.1 y Windows 10.

Gracias de antemano por su ayuda; estaré disponible para responder cualquier pregunta que tengan. :D
Última edición realizada por virtux el 31 de mayo de 2016 a las 11:54; editado 1 vez.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

27 de mayo de 2016 - 11:16

virtux escribió:Hola,

me pongo en contacto con ustedes en relación con la implementación del agente en mi red. Actualmente estoy probando WAPTdeploy mediante GPO.
Se implementa correctamente como GPO de usuario, excepto que la cuenta de usuario que inicia sesión necesita privilegios de instalación para evitar la ventana emergente que solicita derechos de administrador para la instalación. ¿
Existe alguna solución nativa mediante GPO que permita la instalación? (Lo dudo mucho).
¡Ejecute waptdeploy usando el GPO de la computadora!
virtux escribió: De lo contrario, si coloco la GPO Machine waptdeploy, no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (prueba de creación de archivos y ejecución de otros scripts).
¡Es posible que la red no esté disponible cuando se inicia el ordenador!
Tuve ese problema por un tiempo.

Prueba esto: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097
virtux escribió: ¿Cuáles son las mejores prácticas para implementar el agente? :retorcido:

Para mis pruebas, la cuenta de usuario estándar de AD y el PC de prueba se encuentran en la misma OU.

Mi infraestructura de prueba es la siguiente (en la misma subred IP):
1 servidor Debian WAPT,
1 máquina de administración con Windows 7 Pro
, 4 máquinas cliente: Windows 7 Pro, Server 2008R2, Windows 8.1 y Windows 10.

Gracias de antemano por su ayuda; estaré disponible para responder cualquier pregunta que tenga. :D
Waptdeploy sigue siendo el mejor método.
Virtux
Mensajes: 7
Inscripción: 11 de mayo de 2016 - 11:08

27 de mayo de 2016 - 11:44

Gracias por las respuestas.

De hecho, estoy de acuerdo con la GPO de la máquina (que prefiero). Probaré la configuración del tiempo de espera de red.

Para su información, mi línea de comandos para waptdeploy es la siguiente:

\\AD1.TEST.LOCAL\WAPT\waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0.

El tiempo de espera está configurado en 15 minutos, pero dudo que sea realmente necesario esperar tanto. ¿Qué opina? :?:
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

27 de mayo de 2016 - 11:57

¿Por qué no usar

`waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0`

y almacenar `waptdeploy.exe` directamente en la GPO? ¡Para eso sirve!

Si Wapt no está instalado, el comando `wait` no tiene efecto,

Simon.
Virtux
Mensajes: 7
Inscripción: 11 de mayo de 2016 - 11:08

27 de mayo de 2016 - 13:47

sfonteneau escribió:¿Por qué no usar

`waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0`

y almacenar `waptdeploy.exe` directamente en la GPO? ¡Para eso sirve!
¿Cómo se almacena en la GPO? ¿Te refieres a \\AD1\SYSVOL\...etc.?
Porque si ese es el caso, es normal. En mi infraestructura no guardo ningún archivo en las carpetas SYSVOL; prefiero usar un recurso compartido de solo lectura (replicado en tiempo real en mis AD) con acceso exclusivo para usuarios autenticados. Esto también me permite centralizar los archivos utilizados para aplicar los cambios con mayor rapidez.
sfonteneau escribió:Si wapt no está instalado, la espera no tiene efecto,

Simon.
Se supone que la instrucción "wait" define cuándo comienza la instalación, ¿verdad? Me cuesta entender su función. ¿Podrías explicármelo mejor? Gracias.

sfonteneau escribió: De lo contrario, si coloco la GPO Machine waptdeploy, no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (prueba de creación de archivos y ejecución de otros scripts).
¡Es posible que la red no esté disponible cuando se inicia el ordenador!
Tuve ese problema por un tiempo.

Prueba esto: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097


Waptdeploy sigue siendo el mejor método

He confirmado que funciona, por lo que finalmente puedo abordar la parte de implementación del software.
Bloqueado