problema di distribuzione dell'agente

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
cyrillLB
Messaggi: 5
Registrazione: 20 settembre 2017 - 08:52

21 settembre 2017 - 12:02

Buongiorno,

Ho problemi a distribuire l'agente. Quando lo installo manualmente, tutto funziona senza problemi.
Tuttavia, non appena provo a distribuire l'agente sulle workstation, waptagent si installa, vc2008 si installa, ma l'installazione del servizio fallisce.
Ho provato diversi metodi:
  • utilizzando wapdeploy: waptdeploy.exe --hash=0c050e4a6d2caf3bf569d8c3564396881b4336656a7bc602d74f83398048c1e1 --minversion=1.3.13.0 --wait=15 --tasks=autorunTray,installService,installredist2008,autoUpgradePolicy --waptsetupurl=http://wapt/wapt/waptagent.exe
  • distribuendo direttamente waptagent:
    waptagent /VERYSILENT
  • distribuendo waptagent con un file di risposta:
    waptagent /VERYSILENT /LOG="c:\waptagent_install.log" /LOADINF="wapt.inf"
Hai qualche idea?
cyrillLB
Messaggi: 5
Registrazione: 20 settembre 2017 - 08:52

27 settembre 2017 - 16:04

Persona?
Avatar utente
agauvrit
Esperto WAPT
Messaggi: 238
Registrazione: 17 nov 2016 - 10:25
Posizione: Nantes
Contatto:

28 settembre 2017 - 11:56

Salve,

quali variabili mancano per diagnosticare

il sistema operativo delle workstation?
Antivirus installato?
AppLocker?
SRP?

Nssm.exe ha avuto problemi con Windows 10 Creators Update, ma a parte questo, non abbiamo ricevuto altre segnalazioni di problemi a riguardo.
cyrillLB
Messaggi: 5
Registrazione: 20 settembre 2017 - 08:52

29 settembre 2017 - 11:38

Sistema operativo: Windows 7 Pro;
Antivirus: Symantec SEP 12.1.6
; AppLocker: Disabilitato
; SRP: No
Avatar utente
agauvrit
Esperto WAPT
Messaggi: 238
Registrazione: 17 nov 2016 - 10:25
Posizione: Nantes
Contatto:

29 settembre 2017 - 16:24

Provate a verificare se Symantec stia bloccando silenziosamente la creazione del servizio.

Abbiamo avuto un problema simile presso un cliente con AVG, dove il percorso di rete non era considerato attendibile dall'agente locale; aggiungete questo percorso nella console di amministrazione centrale del vostro antivirus.
ndamelincourt
Messaggi: 2
Registrazione: 01/10/2017 - 23:12

1 ottobre 2017 - 23:50

Buonasera,
per vostra informazione, l'ultima versione di Kaspersky 10.2.5.3201 (mr3) blocca waptdeploy.exe e lo rimuove persino da Netlogon. cattivo:
Avatar utente
vcardon
Esperto WAPT
Messaggi: 272
Registrazione: 06/10/2017 - 22:55
Posizione: Nantes, Francia

6 ottobre 2017 - 23:46

Ciao Cyril, ndamelincourt, Alexandre,

oggi consideriamo il software antivirus più come un complemento alla sicurezza SRP di base offerta da Windows.

Le SRP sono "Policy di restrizione del software" e funzionano secondo lo stesso principio di Linux: solo il software contrassegnato come "OK" dall'amministratore può essere eseguito dall'utente, anche se si trova nella sua directory home. Quindi addio ai cryptolocker, ai ransomware e a minacce simili.

WAPT è un ottimo strumento per implementare le SRP e alcuni utenti arrivano persino a rimuovere completamente il software antivirus dalla loro rete di 600 macchine una volta acquisita fiducia nelle SRP.

Nella tua rete, c'è un alto rischio che il tuo software antivirus continui a contrassegnare "la tua WAPT" come "sconosciuta" perché la tua WAPT è personalizzata per la tua rete e generata dai tuoi dati di personalizzazione. Pertanto, i programmi antivirus che si basano sul riconoscimento delle firme non riconosceranno il tuo agente personalizzato. Esistono metodi al di fuori dell'ambito di WAPT per risolvere questo problema.

Vincent
Vincent CARDON
Tranquillo IT
Niaha
Messaggi: 5
Iscrizioni: 13 dicembre 2017 - 11:09

13 dicembre 2017 - 11:23

Ho risolto i problemi relativi all'accettazione di Windows SmartScreen, ecc., aggiungendo il certificato del prodotto durante la creazione dell'agente.

L'ho aggiunto a un Criterio di gruppo (GPO) come Certificato autorità e Editore attendibile.

Da allora, non si sono più verificati errori del tipo "Avviso: questo software potrebbe non essere un'origine attendibile".

Cordiali saluti,
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

13 dicembre 2017 - 13:25

Per Waptagent, questo è effettivamente il metodo corretto.

Tuttavia, Waptdeploy è firmato con la nostra chiave commerciale...
Niaha
Messaggi: 5
Iscrizioni: 13 dicembre 2017 - 11:09

13 dicembre 2017 - 14:02

Lo script non mi ha causato alcun problema; farlo tramite GPO evita già un sacco di complicazioni.
Avendo già configurato i certificati per PowerShell, VBScript, ecc., è una soluzione alternativa molto utile (una piccola aggiunta alla wiki sarebbe gradita ;) )!
Bloccato