Self-Service: problema di autenticazione

Domande sul packaging WAPT / Richieste e assistenza sui pacchetti Wapt.
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
Malo
Messaggi: 18
Registrazione: 30 marzo 2020 - 11:02

5 agosto 2020 - 17:04

Salve,

ricevo un messaggio di errore quando provo ad accedere a WAPT Self-Service: "Nome utente o password errati". Questo non è mai successo su altri computer, ma si verifica sempre su questo.

Ho aggiunto l'utente al gruppo di sicurezza waptselfservice e sto usando le mie credenziali di accesso di Windows, come al solito. Ho eseguito `gpresult /r` e posso vedere che il computer applica i criteri di gruppo (GPO). Sono sicuro della mia password.

La cosa peggiore è che ho eliminato il gruppo di sicurezza waptselfservice per vedere cosa succedeva e... il messaggio di errore non è cambiato! Dovrebbe dire "Non sono presenti regole self-service sul computer".

Come se non bastasse, ho provato a rimuovere il computer dalla console WAPT per ricominciare da capo. E ora non riesco a recuperarlo, anche se l'agente è ancora installato su quel computer client.

Devo precisare che ho riavviato il computer innumerevoli volte.

Grazie per tutto l'aiuto! Sono bloccato da ore. (>0

Server WAPT 1.8.2.7267: un server W16,
client: W10, WAPTagent Community 1.8.2.7267)
Avatar utente
jpele
Messaggi: 156
Registrazione: 4 marzo 2019 - 12:01
Posizione: Nantes

6 agosto 2020 - 17:13

Buongiorno,

Ti invito ad accedere come amministratore locale per disinstallare e poi installare manualmente l'agente WAPT.
Una volta reinstallato, eseguire il comando

Codice: Seleziona tutto

wapt-get register
Una volta che la macchina è di nuovo attiva in WAPT, installare il seguente pacchetto sulla macchina per prevenire problemi di connessione con Self Service:
https://store.wapt.fr/store/tis-audit-service-netlogon

Sinceramente,
Jimmy
Malo
Messaggi: 18
Registrazione: 30 marzo 2020 - 11:02

10 agosto 2020 - 16:49

Ciao,

sono riuscito a riavviare la mia macchina e a farla funzionare dalla console. Tuttavia, il pacchetto tis-audit-service-netlogon non è stato sufficiente a risolvere il mio problema di autenticazione.

Penso che ci siano connessioni bloccate tra la mia macchina client, il mio server WAPT e il mio server Active Directory. Ho basato https://www.wapt.fr/fr/doc/wapt-securit ... ewall.html le mie regole del firewall
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

10 agosto 2020 - 18:20

Ciao,

se stai usando la versione enterprise, ti consiglio di passare alla modalità "waptserver-ldap":

https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice

Wapt utilizza "win32security.LogonUser" in Python: https://www.programcreek.com/python/exa ... .LogonUser

Tuttavia, a volte questo non funziona bene; usare waptserver-ldap è più affidabile.

Simon
Malo
Messaggi: 18
Registrazione: 30 marzo 2020 - 11:02

11 agosto 2020 - 16:34

Salve,

sto effettivamente utilizzando la versione Community.

È possibile che il problema derivi dalla mia connessione VPN: WAPT potrebbe utilizzare l'indirizzo IP dell'interfaccia di rete del mio PC locale (invece dell'indirizzo IP fornito dalla VPN) e il firewall non lo gradisce. È

possibile forzare WAPT a utilizzare un'interfaccia di rete diversa?
O magari almeno ad avviare il servizio solo dopo aver stabilito la connessione VPN?

Grazie in anticipo.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

11 agosto 2020 - 18:40

In effetti, secondo me, è dovuto alla VPN

All'avvio del computer, il controller di dominio non è disponibile perché la VPN non è attiva, quindi il computer non ha alcun TGT. E non credo che il computer tenti di rinegoziarlo in seguito.

E così mi sembra che davvero quello

Codice: Seleziona tutto

win32security.LogonUser
non gli piace.

Nella versione Community non ho una soluzione per questo tipo di casi.

Se si trova un modo per forzare la negoziazione di un TGT quando la VPN si connette, il problema potrebbe essere risolto.
Malo
Messaggi: 18
Registrazione: 30 marzo 2020 - 11:02

12 agosto 2020 - 15:16

Salve,

ho provato ad accedere al portale Self-Service collegandomi direttamente alla rete, senza VPN. Stesso problema.

Sembra che l'errore sia indipendente dalla rete, con l'autenticazione legata al sistema operativo (https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice).
Potreste spiegarmi più dettagliatamente il meccanismo di autenticazione?

Grazie per l'aiuto.
Bloccato