Registrazione di macchine fuori dominio in WAPT tramite Kerberos
Pubblicato: 5 dicembre 2024 - 11:08
Salve,
abbiamo abilitato l'autenticazione Kerberos per WAPT e la verifica del certificato, quindi nel nostro file wapt-get.ini abbiamo quanto segue:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Questo funziona perfettamente finché utilizziamo una macchina con una connessione DJOIN predisposta.
Il problema si presenta con le macchine non appartenenti al dominio.
Una volta distribuite le macchine non appartenenti al dominio tramite WAPT, l'agente non riesce a connettersi automaticamente a WAPT. Dobbiamo quindi accedere alla macchina ed eseguire "wapt-get register". In questa fase, ci vengono richieste le credenziali di accesso dell'amministratore di WAPT. Una volta effettuato l'accesso, tutto funziona correttamente; la macchina appare in WAPT e le inviamo il pacchetto di configurazione associato alla sua unità organizzativa fittizia.
Due domande:
- È possibile fare in modo che queste macchine si autentichino automaticamente a WAPT nonostante Kerberos e senza abbassare il livello di sicurezza?
- Possiamo garantire che il pacchetto di configurazione (ne abbiamo due diversi a seconda della macchina) venga assegnato automaticamente (in base al nome della macchina / durante la configurazione di distribuzione nella console WAPT, ad esempio)?
Cordiali saluti,
abbiamo abilitato l'autenticazione Kerberos per WAPT e la verifica del certificato, quindi nel nostro file wapt-get.ini abbiamo quanto segue:
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Questo funziona perfettamente finché utilizziamo una macchina con una connessione DJOIN predisposta.
Il problema si presenta con le macchine non appartenenti al dominio.
Una volta distribuite le macchine non appartenenti al dominio tramite WAPT, l'agente non riesce a connettersi automaticamente a WAPT. Dobbiamo quindi accedere alla macchina ed eseguire "wapt-get register". In questa fase, ci vengono richieste le credenziali di accesso dell'amministratore di WAPT. Una volta effettuato l'accesso, tutto funziona correttamente; la macchina appare in WAPT e le inviamo il pacchetto di configurazione associato alla sua unità organizzativa fittizia.
Due domande:
- È possibile fare in modo che queste macchine si autentichino automaticamente a WAPT nonostante Kerberos e senza abbassare il livello di sicurezza?
- Possiamo garantire che il pacchetto di configurazione (ne abbiamo due diversi a seconda della macchina) venga assegnato automaticamente (in base al nome della macchina / durante la configurazione di distribuzione nella console WAPT, ad esempio)?
Cordiali saluti,