[RISOLTO] Impostazioni DHCP

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
eliottifo
Messaggi: 32
Registrazione: 2 maggio 2022 - 10:41

25 luglio 2022 - 11:38

WAPTConsole Enterprise versione 2.2.1.11957
Console: server Win19
SRV: Debian 11

Buongiorno,

Vorrei sapere come si comportano le opzioni 66 e 67 in base ai loro parametri?
A seconda del metodo di avvio scelto (IPXE o WinPE), tutte le opzioni sono essenziali?

Codice: Seleziona tutto

$waptserver_ipaddress_tftp = "192.168.154.13"
$url_waptserver = "http://srvwapt.mydomain.lan"

Add-DhcpServerv4Class -Name "legacy_bios" -Type Vendor -Data "PXEClient:Arch:00000"
Add-DhcpServerv4Class -Name "iPXE" -Type User -Data "iPXE"

Set-DhcpServerv4OptionValue -OptionId 66 -Value "$waptserver_ipaddress_tftp"

Add-DhcpServerv4Policy -Name "wapt-ipxe-url-legacy" -Condition AND -UserClass EQ,iPXE -VendorClass EQ,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "wapt-ipxe-url-legacy" -OptionID 67 -Value "$url_waptserver/api/v3/baseipxe?uefi=false"

Add-DhcpServerv4Policy -Name "wapt-ipxe-url-uefi" -Condition AND -UserClass EQ,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "wapt-ipxe-url-uefi" -OptionID 67 -Value "$url_waptserver/api/v3/baseipxe"

Add-DhcpServerv4Policy -Name "ipxe.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "ipxe.efi" -OptionID 67 -Value "ipxe.efi"

Add-DhcpServerv4Policy -Name "undionly.kpxe" -Condition AND -UserClass NE,iPXE -VendorClass EQ,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "undionly.kpxe" -OptionID 67 -Value "undionly.kpxe"
Grazie in anticipo.

Eliott.
Ultima modifica di eliottiph il 27 lug 2022 - 11:07, modificato 2 volte.
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

25 luglio 2022 - 19:07

Lo script supporta BIOS legacy e UEFI con iPXE. La sintassi DHCP di Microsoft è piuttosto complessa, ma è sufficiente seguire attentamente le impostazioni EQ e NEQ.

Se si desidera avviare TFTP direttamente da WinPE (ovvero, senza utilizzare iPXE), la configurazione è sostanzialmente la stessa di un sistema MDT.

Se l'obiettivo è installare il sistema con Secure Boot abilitato, è possibile ottenere questo risultato anche con un iPXE firmato, come quello di iPXE Anywhere di 2Pint Software, oppure avviando da un'unità USB.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
eliottifo
Messaggi: 32
Registrazione: 2 maggio 2022 - 10:41

26 luglio 2022 - 09:41

Buongiorno,

Grazie per il chiarimento. Quindi, se volessi usare solo l'avvio UEFI IPXE, questa configurazione andrebbe bene?

Codice: Seleziona tutto

$waptserver_ipaddress_tftp = "192.168.154.13"
$url_waptserver = "http://srvwapt.mydomain.lan"

Add-DhcpServerv4Class -Name "iPXE" -Type User -Data "iPXE"

Set-DhcpServerv4OptionValue -OptionId 66 -Value "$waptserver_ipaddress_tftp"

Add-DhcpServerv4Policy -Name "wapt-ipxe-url-uefi" -Condition AND -UserClass EQ,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "wapt-ipxe-url-uefi" -OptionID 67 -Value "$url_waptserver/api/v3/baseipxe"

Add-DhcpServerv4Policy -Name "ipxe.efi" -Condition AND -UserClass NE,iPXE -VendorClass NE,legacy_bios*
Set-DhcpServerv4OptionValue -PolicyName "ipxe.efi" -OptionID 67 -Value "ipxe.efi"
Sinceramente.
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

27 luglio 2022 - 10:40

Sì (con l'avvertenza relativa a secureboot menzionata in precedenza)
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
eliottifo
Messaggi: 32
Registrazione: 2 maggio 2022 - 10:41

27 luglio 2022 - 10:57

Va bene, grazie mille. ;)

E se non volessi usare Caveat disabilitando Secure Boot per un'installazione manuale, funzionerebbe?
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

27 luglio 2022 - 12:19

Secure Boot richiede che tutti i bootloader e il kernel siano firmati digitalmente. Di default, i produttori includono il certificato di Microsoft, quindi il bootloader/kernel deve essere firmato da Microsoft.

Nel caso di iPXE, la versione Community non è firmata, pertanto Secure Boot non è disponibile con questa versione. La versione commerciale a pagamento, iPXE Anywhere, è firmata e consente di mantenere Secure Boot attivo.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
eliottifo
Messaggi: 32
Registrazione: 2 maggio 2022 - 10:41

27 luglio 2022 - 14:03

Ok, grazie mille per tutte queste informazioni. :)
Bloccato