Durante la ricerca di informazioni su una soluzione di portale self-service per gli utenti, ci siamo imbattuti nel software WAPT.
Struttura esistente:
- - Dominio Active Directory multi-sito (una OU per sito; la OU contiene gli oggetti computer/utente del sito interessato)
- - Larghezza di banda limitata su alcuni siti
- - Ogni sito ha il suo indirizzo IP
- - I siti comunicano tra loro
- - Ogni sito ha almeno un file server che esegue Windows Server (generalmente versione 2012)
- - Gli utenti sono "utenti normali" (senza diritti di amministratore)
- - Workstation client con Windows 7 Pro e presto alcune con Windows 10
- Stiamo valutando la possibilità di ricreare le nostre immagini master per Windows 10. Vorremmo cogliere l'occasione per alleggerire il carico (che include gran parte del software client, ma è aggiornato alla data di creazione dell'immagine master) installando software di terze parti (Firefox, vari plugin, ecc.) dopo l'installazione sulla workstation; l'idea deriva in parte dal sito web https://ninite.com/.
- - Vorremmo cogliere l'occasione per offrire agli utenti la possibilità di installare software validato sulle proprie postazioni di lavoro tramite un portale. Sono previsti diversi repository privati e sicuri (utenti, tecnici, ecc.).
Lo abbiamo installato in un ambiente di test isolato
- - un controller di dominio AD 2012 che ha anche il ruolo di server DHCP e DNS
- - un altro server del 2012 con server WAPT e Microsoft Deployment Toolkit
- - una workstation client con Windows 10 e il client WAPT installato manualmente.
- - creato un gruppo waptselfservice in AD e aggiunto un utente "simple power"
Abbiamo recuperato tre pacchetti "già pronti" dal repository tranquil.it e li abbiamo resi disponibili tramite l'interfaccia centrale sul computer Windows 10.
- - Installazione quando la stazione è spenta: OK
- - Installazione tramite portale da un account AD monoutente sulla workstation: OK
- - Aggiunta di un repository pubblico alla macchina dell'utente (per testare la funzionalità di avere più repository): OK
- - Multi-deposito
-- Possiamo proteggere repository diversi sullo stesso server (ad esempio, i tecnici potrebbero accedere tramite il portale a software a cui gli utenti normali non avrebbero accesso)? Sappiamo che i gruppi avevano lo stesso nome dei gruppi AD e che era possibile stabilire un collegamento; questo significa che se, ad esempio, abbiamo un gruppo AD denominato "Tech DSI" contenente solo tecnici, se creiamo un gruppo "Tech DSI" in WAPT, solo i tecnici potranno installare il software disponibile in quel gruppo?
- - Multisito
-- A seconda della risposta alla domanda precedente, come possiamo individuare facilmente quali server consultare (creare un DFS, filtrare in base all'IP, affidarsi ad AD, ecc.)?
- - La porta di comunicazione tra l'agente e il server è configurabile?
- - Aggiunta di nuovo software
Grazie in anticipo per le vostre risposte.
