[RISOLTO] Codice di giunzione del dominio del sistema operativo 1326

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
bruno67
Messaggi: 21
Registrazione: 2 agosto 2018 - 11:39

14 aprile 2022 - 15:28

Buongiorno,

Dopo aver seguito il webinar, ho testato una distribuzione di Windows 10 Pro e ho ricevuto questo errore sia su una macchina virtuale che su un PC:
pb-join.png
pb-join.png (50,03 KB) Visualizzato 7389 volte
Niente sotto c:\windows\temp\joi-......

Ho provato a creare l'account computer nell'OU, ma non è cambiato nulla. Il PC non entra in modalità di attesa di distribuzione

Hai qualche idea da suggerire?

GRAZIE
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

15 aprile 2022 - 14:57

Ciao bruno67,

il codice di errore 1326 indica un problema di autenticazione. Presumo tu abbia inserito la password corretta, quindi il problema risiede altrove. Nella console, le credenziali vengono utilizzate per eseguire l'escalation dei privilegi locali per eseguire il comando djoin. Potrebbero esserci problemi di codifica durante il trasferimento delle credenziali per l'escalation dei privilegi:
* Quale formato di login hai utilizzato? `identifier` e `identifier@mydomain.lan` funzionano, ma `MYDOMAIN\identifier` presenta un bug (che verrà corretto in una versione futura)?
* Il dominio presenta qualcosa di insolito (connessione a un RODC, relazione di trust, ecc.)?
* La tua password contiene caratteri speciali insoliti? (Abbiamo già riscontrato problemi di conversione tra le codifiche della macchina locale e UTF-8)

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
bruno67
Messaggi: 21
Registrazione: 2 agosto 2018 - 11:39

19 aprile 2022 - 15:50

Buongiorno,

Guardando il webinar, pensavo di aver capito che per partecipare offline non era necessario inserire un account e una password nel file XML, purché l'account del computer fosse presente in Active Directory. Devo aver capito male.

Per quanto riguarda la password, niente di speciale.

Ciò che trovo strano è che durante DJOIN, quando si sceglie l'OU, ne compare solo uno: 'test-gpo'
djoin.png
djoin.png (22,27 KB) Visualizzato 7324 volte
mentre ho decine di OU sopra

Ho utilizzato anche questa procedura:
https://www.it-connect.fr/comment-deplo ... -wapt-2-2/

senza ulteriore successo

Ho appena eliminato la configurazione da applicare (Win10-conf) e ne ho creata una nuova offline, ma ricevo questo messaggio: "uno o più elementi richiesti sono vuoti"

Distinti saluti
Bruno
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

20 aprile 2022 - 12:44

Ciao bruno67,

La funzione djoin consente di evitare di inserire la password nel file unattend.xml. Il djoin è un blob che contiene le informazioni di join del computer client (ovvero, il nome di dominio completo (FQDN) del computer e la sua password in AD; un computer unito tramite djoin cambia la propria password al primo contatto con AD, normalmente dopo il primo riavvio se si trova sulla rete aziendale).
Quindi o scegliamo:
  • o un modello online unattend.xml in cui inseriamo il login/password di un account che ha il diritto di effettuare l'adesione,
    * oppure un modello offline unattend.xml/djoin che conterrà il blob djoin e che verrà aggiunto automaticamente al file xml.
Per quanto riguarda la visualizzazione delle OU, attualmente si basa sulle OU già utilizzate dalle workstation integrate in WAPT. In futuro aggiungeremo un'opzione per recuperare altre OU anche se al loro interno non è presente alcuna workstation WAPT.

Sinceramente,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
bruno67
Messaggi: 21
Registrazione: 2 agosto 2018 - 11:39

20 aprile 2022 - 15:00

Non sapendo da dove cominciare con il problema di distribuzione, che non si avviava a causa di errori casuali (1326, dati mancanti nel file di configurazione, ecc.), ho eseguito un nuovo `apt update` e, come per magia, la mia prima distribuzione è iniziata
florian777
Messaggi: 32
Registrazione: 13 aprile 2022 - 09:53

25 aprile 2022 - 9:33

Ripropongo la questione perché riscontro lo stesso errore.
Immagine

Immagine

Versione di Wapt: 2.2.1.11899 rev 2d82654e
Sistema operativo: Windows 2016
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

26 aprile 2022 - 10:09

djoin è un eseguibile di Windows, quindi è Windows che restituisce questo codice.

Sarebbe interessante eseguire il comando direttamente nel prompt dei comandi per vedere esattamente cosa dice Windows.

Un'altra domanda: la console viene avviata con un account che ha i diritti per creare un account computer in Active Directory?

Simon
florian777
Messaggi: 32
Registrazione: 13 aprile 2022 - 09:53

26 aprile 2022 - 14:32

Ecco il comando in diversi "stati"

: Console avviata con un account amministratore locale e cmd come amministratore locale:
Immagine

Console avviata con un account amministratore locale e cmd come amministratore di dominio:
Immagine

Console avviata con un account amministratore di dominio e cmd come amministratore di dominio:
Immagine
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

26 aprile 2022 - 18:01

Ciao,

per il primo caso è normale; djoin richiede un account con privilegi di dominio per creare un account.

Per il secondo caso, esiste già una macchina con lo stesso nome, quindi è necessario aggiungere /reuse, altrimenti non funzionerà.

Lo stesso vale per il terzo caso.

In ogni caso, per qualche motivo, /reuse non sembra essere molto affidabile in djoin.exe. Ti suggeriamo di eliminare la voce prima di ricrearla con djoin dalla console; penso che sia più semplice.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
florian777
Messaggi: 32
Registrazione: 13 aprile 2022 - 09:53

27 aprile 2022 - 8:13

Ciao,

ho provato a usare l'opzione /reuse ma non è cambiato nulla. Ho provato con un nome computer che non è mai stato registrato in Active Directory, ma ricevo lo stesso messaggio:
Immagine
Bloccato