[RISOLTO] V 1.6.2.7 Impossibile connettersi alla console tramite AD

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

18 dicembre 2018 - 11:11

Ciao a tutti!

Dopo aver provato più volte con diverse impostazioni, non riesco ad accedere alla console WAPT con le credenziali di Active Directory.

Ho una licenza aziendale WAPT, un server AD Windows 2008 R2 e utilizzo la versione 1.6.2.7 di WAPT


Il mio file .ini è configurato correttamente; tuttavia, quando avvio la console, non riesco a utilizzare le credenziali AD per accedere


Ecco la mia configurazione ini (ho nascosto i dettagli del mio controller di dominio):

Codice: Seleziona tutto

wapt_admin_group_dn=CN=waptadmins,OU=Groupes,DC=xxxx,DC=local
ldap_auth_server=srv00.xxxx.local
ldap_auth_base_dn=DC=xxxx,DC=local
ldap_auth_ssl_enabled=false
Ultima modifica da guil.cap il 21 dic 2018 - 16:51, modificato 1 volta.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

18 dicembre 2018 - 13:35

Lavora a casa mia
Puoi provare il seguente ordine:

Codice: Seleziona tutto

telnet srv00.xxxx.local 389
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

18 dicembre 2018 - 13:59

Quando eseguo il comando telnet ottengo:

Codice: Seleziona tutto

Trying 192.168.1.200...

Connected to srv00.xxx.local

Escape character is '^]'.
Connection closed by foreign host.
Ultima modifica da guil.cap il 18 dic 2018 - 14:10, modificato 1 volta.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

18 dicembre 2018 - 14:03

E ?

Codice: Seleziona tutto

telnet srv00.xxxx.local 3268
Se ancora non funziona, il problema è dovuto al firewall
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

18 dicembre 2018 - 14:07

Sulla porta 3268:

Codice: Seleziona tutto

Trying 192.168.1.200...
Connected to srv00.xxxx.local.
Escape character is '^]'.
Connection closed by foreign host.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

18 dicembre 2018 - 14:15

Sembra che il tuo annuncio non sia in ascolto sulla porta 389

In questo caso, puoi modificare il file /opt/wapt/waptenterprise/waptserver/auth_module_ad.py

sostituire alla riga 77:

Codice: Seleziona tutto

ldap_client = ldap.initialize('ldap://%s:389' % dc_name)
di

Codice: Seleziona tutto

ldap_client = ldap.initialize('ldap://%s:3268' % dc_name)
Puoi quindi riavviare il servizio wapt

Affronteremo questo problema nella prossima versione
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

18 dicembre 2018 - 14:34

Tuttavia, dopo il comando telnet, ho l'impressione che la connessione a LDAP funzioni, ma la connessione all'account AD rimane impossibile
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

19 dicembre 2018 - 09:02

Ciao,

ho appena fatto un rapido controllo e sembra che la connessione AD funzioni, dato che a sinistra di WAPT posso vedere le OU che contengono le workstation e quindi aggiungere pacchetti alle workstation in queste OU (queste informazioni potrebbero essere recuperate tramite informazioni locali sulle workstation).
Avatar utente
vcardon
Esperto WAPT
Messaggi: 272
Registrazione: 06/10/2017 - 22:55
Posizione: Nantes, Francia

19 dicembre 2018 - 9:53

guil.cap ha scritto: 19 dic 2018 - 09:02 Posso vedere le OU che contengono workstation e quindi aggiungere pacchetti alle workstation in queste OU (queste informazioni possono essere trasmesse tramite informazioni locali sulle workstation)
In effetti, le informazioni sull'unità organizzativa visualizzate nella console Enterprise vengono recuperate correttamente dall'inventario del cliente.

AD fornisce le informazioni ai Client e le informazioni vengono poi visualizzate nella console.

Vincenzo
Vincent CARDON
Tranquillo IT
guil.cap
Messaggi: 13
Iscrizioni: 18 dicembre 2018 - ore 11:05

19 dicembre 2018 - 11:28

Il mio server WAPT riesce a comunicare con Active Directory, ma non capisco perché non riesco ad autenticarmi con un account AD sulla console, nonostante:

il mio gruppo si trovi in ​​xxxx.local/Groups/waptadmins
e negli attributi sia presente CN=waptadmins,OU=Groups,DC=xxxx,DC=local.
I miei account AD sono effettivamente presenti nel gruppo.

Non riesco proprio a capire perché non riesco ad accedere.
Bloccato