[RISOLTO] Accesso all'hash della pagina web per GPO

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
admmelyne
Messaggi: 3
Registrazione: 13 gennaio 2026 - 16:18

13 gennaio 2026 - 16:27

Salve,

ho installato Wapt in modalità cspn-toe. Non ho accesso alla pagina web del server (errore 401), ma da quanto ho letto sul forum, questo è normale in modalità cspn-toe. Sono riuscito a scaricare l'eseguibile dell'agente.

Vorrei distribuire questo agente tramite GPO. Tuttavia, mi viene richiesto di copiare/incollare l'hash e altri parametri dalla pagina web del server: https://www.wapt.fr/fr/doc/wapt-deploy-agent.html#. Come posso recuperare questo hash e gli altri parametri senza utilizzare la pagina web? Forse mi è sfuggito qualcosa nella documentazione relativa alla distribuzione tramite GPO in modalità cspn-toe.

Ho la versione Discovery 2.6.1.
Il server è installato su Debian 13.
La console è installata su una macchina virtuale Windows 11.

Grazie per l'aiuto e buona giornata, :)

Mélyne
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

14 gennaio 2026 - 10:07

Ciao Mélyne,

la modalità CSPN non è supportata nella versione di discovery. Pertanto, devi rimanere in modalità normale (che include già un buon livello di sicurezza per garantire l'integrità delle tue implementazioni).

Tuttavia, è vero che mancano alcuni dettagli nella documentazione. Per quanto riguarda l'hash dell'agente, quando l'agente viene creato, viene posizionato sulla macchina dell'amministratore che lo ha generato e devi semplicemente eseguire un hash SHA256 utilizzando qualsiasi strumento disponibile su quella macchina (7-Zip, ecc.).

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

14 gennaio 2026 - 12:23

Ciao di nuovo Mélyne,

vorrei aggiungere che la modalità CSPN-TOE, come suggerisce il nome, si basa sul TOE (Target of Evaluation) della certificazione CSPN per WAPT. La certificazione CSPN è soggetta a vincoli di tempo e di budget. Pertanto, alcune funzionalità non sono coperte dal TOE, come WADS, WaptWUA, repository secondari, ecc. Quindi

, a meno che tu non ti trovi in ​​un ambiente con requisiti di sicurezza rigorosi, non è consigliabile installare in modalità CSPN-TOE. Se implementi correttamente tutte le funzionalità di sicurezza di WAPT, avrai già un ambiente molto sicuro (certificato HTTPS valido, autenticazione Kerberos per la registrazione iniziale della workstation, autenticazione Kerberos per gli amministratori, chiave di firma di adminsys, ecc.).

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
admmelyne
Messaggi: 3
Registrazione: 13 gennaio 2026 - 16:18

15 gennaio 2026 - 10:00

Ciao,

grazie mille per il tuo feedback! Ora è tutto molto più chiaro.

L'ho reinstallato in modalità standard. Per il momento sono ancora in modalità di rilevamento, almeno durante questa fase di test. Ho scelto l'autenticazione Kerberos.
L'installazione manuale dell'agente sui computer client Windows funziona, ma è impossibile tramite GPO, sia con un'attività pianificata che con uno script di avvio. La GPO viene distribuita correttamente, ma il PC client non compare nella console, come se la distribuzione non si avviasse. Potrebbe essere l'autenticazione Kerberos il problema? Dovrei scegliere un metodo di autenticazione diverso in modalità di rilevamento affinché la distribuzione tramite GPO funzioni?

Grazie (se dovessi aprire questa discussione altrove, fammelo sapere; è vero che il mio messaggio sarebbe probabilmente più adatto alla sezione Agente/Console).

Cordiali saluti,

Mélyne
Avatar utente
htouvet
Esperto WAPT
Messaggi: 436
Registrazione: 16 marzo 2015 - 10:48
Contatto:

16 gennaio 2026 - 09:49

Ciao Mélyne,

la modalità Kerberos non è disponibile in Discovery.
Se ti trovi nella fase di test, puoi richiedere una licenza temporanea per alcune workstation al reparto vendite.

Cordiali saluti,

Hubert
Tranquillo IT
Bloccato