Pagina 1 di 3
Collegamento AD > gruppi di pacchetti
Pubblicato: 21 luglio 2015 - 13:09
di zeyf
Ciao,
sono un nuovo utente di WAPT e trovo la vostra soluzione ricca di potenziale!
Tuttavia, dato che scrivo qui, è perché sto riscontrando un piccolo problema.
Sto usando WAPT 1.2.3.2 su una macchina Windows.
La soluzione verrà distribuita su circa 800 workstation, suddivise in diversi gruppi di Active Directory.
Pertanto, sto cercando di far corrispondere i gruppi del pacchetto con i gruppi di Active Directory.
Per fare ciò:
accedo alla console come amministratore di dominio.
Seleziono una macchina di test e la aggiungo come client nella console.
Creo un gruppo di pacchetto con lo stesso nome del gruppo di Active Directory della mia macchina di test.
Assegno un gruppo predefinito alla mia macchina per evitare l'errore: exceptions.KeyError: 'depends'.
Nella sezione Inventario, faccio clic con il pulsante destro del mouse sulla macchina di test e seleziono: "Aggiungi gruppi AD come dipendenze del pacchetto".
Da questo punto in poi, non ricevo più messaggi di errore, ma la console restituisce: "0 macchine modificate". In effetti, la mia macchina di test non accetta il gruppo "AD".
Potreste dirmi se ho tralasciato qualcosa o se ho frainteso qualche passaggio?
Ho letto in un post del forum che la funzione "Aggiungi gruppi AD come pacchetti dipendenti" dovrebbe trovarsi nei gruppi di pacchetti, ma la trovo solo sulle mie macchine.
Non ho trovato informazioni sul vostro wiki, ma credo di aver seguito i passaggi suggeriti in una discussione sul vostro forum.
Grazie in anticipo per l'aiuto, perché, lo ammetto, sono bloccato ^_^'
Cordiali saluti,
Zeyf
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 21 luglio 2015 - 19:24
di sfontenau
Ciao,
l'ho appena testato e funziona per me.
Ho creato un gruppo in Active Directory ("Globale", "Sicurezza") con lo stesso nome del mio gruppo software in WAPT (amministrativo).
In AD, ho aggiunto il mio PC (account aziendale) "pc-compta" al gruppo AD "Amministrativo" appena creato.
Ho effettuato l'accesso a una sessione di AD, quindi ho effettuato l'accesso alla console di WAPT.
Ho usato CTRL-A per selezionare tutti i PC nella console.
Quindi ho cliccato su "Modifica" e poi su "Aggiungi gruppi AD come dipendenze del pacchetto".
E funziona!
Simon
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 22 luglio 2015 - 11:02
di zeyf
Ciao Simon, e grazie per la risposta.
Purtroppo non riesco a creare un gruppo di test sul mio Active Directory.
Quindi, sto creando il mio gruppo di pacchetti da un gruppo AD esistente, ma non credo che questo sia un problema.
Tuttavia, i nomi dei miei gruppi contengono trattini ("-"). Potrebbe essere correlato?
L'unica altra differenza che noto è che non sto usando il mio account Windows di amministratore di dominio, ma sto avviando la console "come" amministratore di dominio.
Per chiarire, mi sto connettendo alla console localmente.
In ogni caso, se trovo la causa, pubblicherò la soluzione/motivazione qui.
Zeyf
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 22 luglio 2015 - 14:57
di sfontenau
Ciao
, credo che il problema riguardi le API di Windows utilizzate per contattare Active Directory, quindi se accedi con un account che non ha accesso all'elenco dei gruppi di AD, verrà generato un errore, a mio parere.
Per quanto riguarda il segno meno, ho appena testato un gruppo e funziona.
Quel che è certo è che il tuo PC di test deve essere membro del tuo gruppo in Active Directory. (Puoi confermarmelo?)
Simon
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 22 luglio 2015 - 15:25
di zeyf
Ciao,
grazie per la conferma riguardo al "-";

tutti i miei gruppi AD lo hanno, quindi non ho potuto fare il test senza.
Confermo che il mio PC di test è effettivamente nel gruppo AD: sto eseguendo il test utilizzando il gruppo originale in cui si trova la workstation.
Ho provato con un'altra macchina nello stesso gruppo, ma il problema persiste.
Ora sto considerando due possibilità:
- C'è un parametro specifico da impostare nel gruppo? La sezione, ad esempio, anche se la console non salva i miei test di modifica?
- La creazione del mio programma di installazione client?
Sono andato su Strumenti/Crea un agente WAPT, quindi ho scaricato il programma di installazione sulla mia macchina di destinazione e l'ho eseguito. Niente di particolarmente insolito, ma non c'è qualcosa da configurare lato client?
Anche se non sembra un problema, al momento la mia console WAPT è in esecuzione sulla mia macchina. Potrei installarla su una macchina dedicata in modo permanente nei prossimi giorni per eliminare ogni dubbio su questo punto.
Grazie ancora per il tuo aiuto!
Zeyf
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 22 luglio 2015 - 16:01
di sfontenau
Posso confermare che non ci sono parametri specifici da impostare nel gruppo software wapt.
Posso anche confermare che non è necessario fare nulla di particolare nell'installazione del client.
Infatti, la console wapt si limita a leggere i gruppi di Active Directory (da non confondere con le unità organizzative) e i relativi membri (i PC).
Se trova una corrispondenza, modifica il pacchetto wapt sul PC per aggiungere il gruppo al campo `depends` del pacchetto macchina wapt.
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 31 luglio 2015 - 11:52
di zeyf
Ciao,
sono ancora bloccato e impegnato con altre attività, ma non mi arrendo!
I miei computer appartengono contemporaneamente a diversi gruppi di sicurezza (computer di dominio e il relativo gruppo di computer).
Pensate che questo possa essere la causa del problema?
Apprezzerei molto se qualcuno avesse riscontrato lo stesso problema o se avesse qualche suggerimento.
Grazie in anticipo per il vostro riscontro.
Cordiali saluti,
Zeyf
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 26 agosto 2015 - 15:56
di zeyf
Ciao,
ti scrivo per aggiornarti su questo problema.
Ho reinstallato il mio server su una nuova macchina (la configurazione è rimasta la stessa del mio primo messaggio),
ho verificato l'appartenenza al gruppo della mia macchina di test usando `gpresult /r`
e ho verificato la sua appartenenza al gruppo AD corretto (gruppo di sicurezza globale).
Ho creato un gruppo con lo stesso nome del mio gruppo AD nella console.
Per sicurezza, ho anche creato gruppi con lo stesso nome del SID e del GUID del gruppo.
Continuo ad avere lo stesso identico risultato.
Non viene visualizzato alcun messaggio di errore e "0 macchine modificate",
eppure sto installando tutto esattamente come descritto nella documentazione.
Se qualcuno avesse qualche suggerimento per aiutarmi a risolvere il problema, gliene sarei molto grato.
PS: Per aggirare questo problema, pensi sia possibile predefinire un gruppo direttamente nel programma di installazione del client? In questo modo, potrei comunque creare un programma di installazione per ogni gruppo e distribuirlo in base alla macchina.
Cordiali saluti,
Zeyf
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 23 dicembre 2015 - 11:11
di ryoken95
Salve,
anch'io sto cercando una soluzione; ho esattamente lo stesso problema.
Cordiali saluti
Re: Collegamento AD > gruppi di pacchetti
Pubblicato: 23 dicembre 2015 - 17:53
di Floflobel
Ciao,
devi semplicemente assegnarlo a un altro gruppo.
Nel mio caso, "Mondo", che rappresenta tutti i computer in Active Directory.
Non è necessario aggiungere questo gruppo ad Active Directory. Questo trucco funziona per me; fammi sapere come va!