Página 1 de 1

[RESUELTO] Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 08:28
por virtux
Hola,

me pongo en contacto con ustedes en relación con la implementación del agente en mi red. Actualmente estoy probando WAPTdeploy mediante GPO.
Se implementa correctamente como GPO de usuario, excepto que la cuenta de usuario que inicia sesión necesita privilegios de instalación para evitar la ventana emergente que solicita derechos de administrador para la instalación. ¿
Existe alguna solución nativa mediante GPO que permita la instalación? (Lo dudo mucho).

Alternativamente, si configuro la GPO de máquina, WAPTdeploy no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (pruebas de creación de archivos y ejecución de scripts).

¿Cuáles son las mejores prácticas para implementar el agente? :retorcido:

Para mis pruebas, la cuenta de usuario estándar de AD y el PC de prueba están en la misma OU.

Mi infraestructura de prueba es la siguiente (en la misma subred IP):
1 máquina WAPT de servidor Debian,
1 máquina de administración con Win7 Pro,
4 máquinas cliente: Win7 Pro, Server 2008R2, Windows 8.1 y Windows 10.

Gracias de antemano por su ayuda; estaré disponible para responder cualquier pregunta que tengan. :D

Re: Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 11:16
por sfonteneau
virtux escribió:Hola,

me pongo en contacto con ustedes en relación con la implementación del agente en mi red. Actualmente estoy probando WAPTdeploy mediante GPO.
Se implementa correctamente como GPO de usuario, excepto que la cuenta de usuario que inicia sesión necesita privilegios de instalación para evitar la ventana emergente que solicita derechos de administrador para la instalación. ¿
Existe alguna solución nativa mediante GPO que permita la instalación? (Lo dudo mucho).
¡Ejecute waptdeploy usando el GPO de la computadora!
virtux escribió: De lo contrario, si coloco la GPO Machine waptdeploy, no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (prueba de creación de archivos y ejecución de otros scripts).
¡Es posible que la red no esté disponible cuando se inicia el ordenador!
Tuve ese problema por un tiempo.

Prueba esto: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097
virtux escribió: ¿Cuáles son las mejores prácticas para implementar el agente? :retorcido:

Para mis pruebas, la cuenta de usuario estándar de AD y el PC de prueba se encuentran en la misma OU.

Mi infraestructura de prueba es la siguiente (en la misma subred IP):
1 servidor Debian WAPT,
1 máquina de administración con Windows 7 Pro
, 4 máquinas cliente: Windows 7 Pro, Server 2008R2, Windows 8.1 y Windows 10.

Gracias de antemano por su ayuda; estaré disponible para responder cualquier pregunta que tenga. :D
Waptdeploy sigue siendo el mejor método.

Re: Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 11:44 a. m.
por virtux
Gracias por las respuestas.

De hecho, estoy de acuerdo con la GPO de la máquina (que prefiero). Probaré la configuración del tiempo de espera de red.

Para su información, mi línea de comandos para waptdeploy es la siguiente:

\\AD1.TEST.LOCAL\WAPT\waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0.

El tiempo de espera está configurado en 15 minutos, pero dudo que sea realmente necesario esperar tanto. ¿Qué opina? :?:

Re: Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 11:57
por sfonteneau
¿Por qué no usar

`waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0`

y almacenar `waptdeploy.exe` directamente en la GPO? ¡Para eso sirve!

Si Wapt no está instalado, el comando `wait` no tiene efecto,

Simon.

Re: Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 13:47
por virtux
sfonteneau escribió:¿Por qué no usar

`waptdeploy.exe --hash=1234567890 --wait=15 --minversion=1.3.5.0`

y almacenar `waptdeploy.exe` directamente en la GPO? ¡Para eso sirve!
¿Cómo se almacena en la GPO? ¿Te refieres a \\AD1\SYSVOL\...etc.?
Porque si ese es el caso, es normal. En mi infraestructura no guardo ningún archivo en las carpetas SYSVOL; prefiero usar un recurso compartido de solo lectura (replicado en tiempo real en mis AD) con acceso exclusivo para usuarios autenticados. Esto también me permite centralizar los archivos utilizados para aplicar los cambios con mayor rapidez.
sfonteneau escribió:Si wapt no está instalado, la espera no tiene efecto,

Simon.
Se supone que la instrucción "wait" define cuándo comienza la instalación, ¿verdad? Me cuesta entender su función. ¿Podrías explicármelo mejor? Gracias.

sfonteneau escribió: De lo contrario, si coloco la GPO Machine waptdeploy, no realiza ninguna acción, pero el resto de la GPO de prueba se aplica correctamente (prueba de creación de archivos y ejecución de otros scripts).
¡Es posible que la red no esté disponible cuando se inicia el ordenador!
Tuve ese problema por un tiempo.

Prueba esto: viewtopic.php?f=13&t=438&hilit=waptdepl ... t=20#p1097


Waptdeploy sigue siendo el mejor método

He confirmado que funciona, por lo que finalmente puedo abordar la parte de implementación del software.

Re: Implementación del agente a través de GPO con Waptdeploy.exe

Publicado: 27 de mayo de 2016 - 14:36
por sfonteneau