Pagina 1 di 1

[RISOLTO] Agente macOS

Pubblicato: 15 gennaio 2025 - 16:38
di Clafon
Versione Wapt: 2.6.0.16714 - Enterprise Edition
Sistema operativo del server: Debian 12
Sistemi operativi di destinazione: MacOS 14.5
Amministrazione del sistema operativo: Win Server 2022

Buongiorno,

Abbiamo installato l'ultima versione dell'agente su un computer macOS 14.5 non appartenente a un dominio e applicato una configurazione dinamica senza problemi (wapt-get reset-config-from-url...). Questa configurazione dovrebbe collocare il computer in una OU "OU=Mac, DC=Non-domain" con pacchetti assegnati.

Il Mac appare nella console di amministrazione, ma in "Tutti".
commac04.PNG
commac04.PNG (8,63 KB) Visualizzato 5184 volte
Ma se osserviamo la macchina, vediamo tutti i pacchetti assegnati all'OU "OU=Mac, DC=Out-of-domain" applicati a questo Mac
commac04_pkg.PNG
commac04_pkg.PNG (18,64 KB) Visualizzato 5184 volte
Il file wapt-get.ini sul Mac identifica correttamente l'OU in cui dovrebbe trovarsi

Codice: Seleziona tutto

[global]
repo_url=https://srv-wapt.domaine.local/wapt
wapt_server=https://srv-wapt.domaine.local
verify_cert=/opt/wapt/ssl/server/SRV-WAPT.domaine.local.crt
host_organizational_unit_dn=OU=Mac,DC=Hors-domaine
allow_remote_shutdown=1
allow_remote_reboot=1
Abbiamo riavviato l'inventario e il servizio wapt, ma non è cambiato nulla.




Hai qualche pista?

GRAZIE

Re: Agente macOS

Pubblicato: 15 gennaio 2025 - 17:16
di dcardon
Ciao Cédric,

non capisco il problema :? ... L'unità organizzativa OU=Mac,DC=Out-of-domain non viene visualizzata nella barra laterale della struttura delle directory? Il computer non viene visualizzato in quell'unità organizzativa?

Denis

Re: Agente macOS

Pubblicato: 15 gennaio 2025 - 17:18
di Clafon
dcardon ha scritto: 15 ​​gen 2025 - 17:16 Ciao Cédric,

non ho capito il problema :? ... L'OU OU=Mac,DC=Out-of-domain non viene visualizzata a lato nella vista ad albero? Il computer non viene visualizzato nell'OU in questione?

Denis
Scusa se non sono stato chiaro
Il Mac non compare nell'OU in questione ma riceve correttamente i pacchetti interessati

Re: Agente macOS

Pubblicato: 15 gennaio 2025 - 17:31
di dcardon
Ciao di nuovo Cédric,

nell'inventario hardware della macchina, in host_info/computer_ad_dn, visualizzi correttamente il DN completo della macchina: CN=COMMAC04.LOCAL,OU=Mac,DC=Outside Domain?

Ho appena effettuato una prova su una macchina Linux non appartenente al dominio e su un Mac aggiunto al dominio (non ho un Mac non appartenente al dominio a disposizione) ed entrambe le macchine appaiono correttamente nell'OU fittizia: OU=Mac,DC=Outside Domain.

Saluti,

Denis

Re: Agente macOS

Pubblicato: 16 gennaio 2025 - 08:10
di Clafon
no, host_info è nullo nell'"Inventario hardware" della workstation nella console di amministrazione.
Il sistema stava causando problemi (era stato aperto un ticket a riguardo), quindi ho proceduto a disinstallare il vecchio agente

Codice: Seleziona tutto

sudo pkgutil --forget it.tranquil.waptagent
rm -rf /opt/wapt
rm -rf /Applications/WAPT

quindi reinstallare la nuova versione.

I pacchetti assegnati all'OU in cui dovrebbe essere installato sono stati installati correttamente... Ho appena aggiunto un nuovo pacchetto all'OU Mac e anche la macchina lo sta installando...

Re: Agente macOS

Pubblicato: 16 gennaio 2025 - 14:26
di Clafon
Il problema è stato risolto con una nuova versione dell'agente (2.6.0.16807) che verrà distribuita a breve.

Re: [RISOLTO] Agente macOS

Pubblicato: 16 gennaio 2025 - 15:06
di dcardon
Ciao Cédric,

grazie per il feedback. Per chiunque fosse curioso e si imbattesse in questo problema, la questione era legata al fatto che una workstation macOS in un gruppo di lavoro, e quindi al di fuori del dominio, può comunque avere un file keytab (un file collegato a Kerberos che si ottiene quando si entra in un dominio Active Directory).

In macOS o Linux, i nomi possono variare a seconda della posizione. Ad esempio, si potrebbe avere un nome in /etc/hostname e un nome Kerberos diverso... Quindi, per standardizzare tutto, utilizziamo il nome presente nel file keytab, se esiste.

Ma su macOS, è possibile avere un file keytab anche se la macchina è al di fuori del dominio, e questa situazione era gestita male... Grazie a Cédric per aver portato questo problema alla nostra attenzione.

Cordiali saluti,

Denis