Pagina 1 di 1
Messaggio di errore: il file PEM non esiste
Pubblicato: 9 ottobre 2018 - 17:12
di InfoChesnay
Ciao a tutti,
Abbiamo iniziato di recente a utilizzare WAPT e, in seguito alla distribuzione su alcune workstation, abbiamo riscontrato il seguente errore:
Codice: Seleziona tutto
ERROR IN APPLICATION
An unhandeld exception has occured
EWaptCryptoException: PEM file does not exist
Abbiamo cercato la chiave pubblica nel file UUID.wapt corrispondente alla macchina in questione e questo file non compare da nessuna parte sul server.
Sembra che la chiave non sia stata recuperata correttamente. Tuttavia, questo non spiega come mai il dispositivo appaia ancora nella console.
Abbiamo già provato a rimuovere la macchina dalla console e a disinstallare l'agente sulla macchina in questione, ma la reinstallazione automatica dell'agente tramite il GPO che abbiamo implementato non ha risolto il problema.
Avete suggerimenti per aggirare questo blocco dalla console, direttamente sul server o sulla workstation?
Grazie in anticipo.
Re: Messaggio di errore: il file PEM non esiste
Pubblicato: 10 ottobre 2018 - 12:52
di dcardon
Ciao InfoChesnay,
InfoChesnay ha scritto: ↑9 ottobre 2018 - 17:12
Abbiamo iniziato di recente a utilizzare WAPT e, in seguito alla distribuzione su alcune workstation, abbiamo riscontrato il seguente errore:
Codice: Seleziona tutto
ERROR IN APPLICATION
An unhandeld exception has occured
EWaptCryptoException: PEM file does not exist
In quale registro hai riscontrato questo errore? Potresti anche fornire le informazioni sulla versione, ad esempio.
viewtopic.php?f=9&t=886
Hai lo stesso problema su tutte le postazioni di lavoro o solo su alcune?
InfoChesnay ha scritto: ↑9 ottobre 2018 - 17:12
Abbiamo cercato la chiave pubblica nel file UUID.wapt corrispondente alla workstation in questione, ma questo file non compare da nessuna parte sul server.
Sembra che il recupero di questa chiave non sia stato eseguito correttamente. Tuttavia, questo non spiega come mai la workstation appaia ancora nella console.
La registrazione di una workstation sul server WAPT non si basa su alcuna chiave. La prima registrazione è "aperta" (senza restrizioni), oppure in modalità Kerberos (utilizzando la chiave segreta condivisa tra la workstation e AD per l'autenticazione), oppure in modalità login/password (l'amministratore si trova presso la workstation e inserisce la password di amministratore del server).
Una volta registrata, la workstation scambia le chiavi con il server, ed è la chiave della workstation a essere utilizzata per l'autenticazione. Tuttavia, l'autenticazione iniziale (o la sua mancanza) deve basarsi su qualcos'altro.
Sinceramente,
Denis
Re: Messaggio di errore: il file PEM non esiste
Pubblicato: 10 ottobre 2018 - 16:28
di InfoChesnay
Ciao dcardon,
grazie per il tuo feedback.
Per tua informazione:
- Versione WAPT: 1.5.1.23
- Sistema operativo server Debian, versione 9.5
- L'amministrazione viene eseguita tramite la console WAPT su una macchina Windows 10 e un server Windows Server 2012 R2.
Per rispondere alle tue domande:
1) Non ho visto questo errore in un file di log. Questo errore si verifica quando sono nella console di amministrazione e provo ad aggiungere una dipendenza. Vedi allegati "errore 1" e "errore 2".
2) Questo problema si verifica su alcune workstation installate di recente. Il sistema operativo delle workstation degli utenti è Windows 10.
3) Per quanto riguarda la registrazione della workstation nel server WAPT, è andata a buon fine poiché la workstation appare in verde nelle colonne Stato e Raggiungibile. Vedi allegati "registrazione workstation". Inoltre, l'agente è installato tramite GPO, che, dopo aver verificato, funziona correttamente.
Per chiarire il mio problema, vorrei spiegare che dalla mia workstation utente riesco ad avviare la console WaptTray e quindi a scaricare i pacchetti per installarli sulla macchina. Tuttavia, quando provo a fare la stessa cosa tramite la console di gestione WAPT, ricevo i due errori mostrati negli allegati.
L'errore 1 si verifica quando clicco con il tasto destro sull'host => aggiungi una dipendenza (nel mio caso, un gruppo di pacchetti) => OK.
L'errore 2 si verifica quando modifico la macchina => seleziono i pacchetti => aggiungi le dipendenze al pacchetto => salva e applica.
Ritengo che, in base a questi due errori, ci sia un problema di scambio di chiavi tra l'host e il server, che impedisce l'autenticazione e quindi l'esecuzione delle operazioni dalla console di gestione WAPT.
Grazie per l'aiuto e il feedback. Spero che le informazioni fornite siano chiare e sufficientemente precise.
Cordiali saluti,
InfoChesnay