Scopri WAPT - repository multi-sito/multi-privato
Pubblicato: 8 gennaio 2017 - 11:24
Buongiorno,
Durante la ricerca di informazioni su una soluzione di portale self-service per gli utenti, ci siamo imbattuti nel software WAPT.
Struttura esistente:
Lo abbiamo installato in un ambiente di test isolato
Abbiamo recuperato tre pacchetti "già pronti" dal repository tranquil.it e li abbiamo resi disponibili tramite l'interfaccia centrale sul computer Windows 10.
-- Possiamo proteggere repository diversi sullo stesso server (ad esempio, i tecnici potrebbero accedere tramite il portale a software a cui gli utenti normali non avrebbero accesso)? Sappiamo che i gruppi avevano lo stesso nome dei gruppi AD e che era possibile stabilire un collegamento; questo significa che se, ad esempio, abbiamo un gruppo AD denominato "Tech DSI" contenente solo tecnici, se creiamo un gruppo "Tech DSI" in WAPT, solo i tecnici potranno installare il software disponibile in quel gruppo?
-- A seconda della risposta alla domanda precedente, come possiamo individuare facilmente quali server consultare (creare un DFS, filtrare in base all'IP, affidarsi ad AD, ecc.)?
Grazie in anticipo per le vostre risposte.
Durante la ricerca di informazioni su una soluzione di portale self-service per gli utenti, ci siamo imbattuti nel software WAPT.
Struttura esistente:
- - Dominio Active Directory multi-sito (una OU per sito; la OU contiene gli oggetti computer/utente del sito interessato)
- - Larghezza di banda limitata su alcuni siti
- - Ogni sito ha il suo indirizzo IP
- - I siti comunicano tra loro
- - Ogni sito ha almeno un file server che esegue Windows Server (generalmente versione 2012)
- - Gli utenti sono "utenti normali" (senza diritti di amministratore)
- - Workstation client con Windows 7 Pro e presto alcune con Windows 10
- Stiamo valutando la possibilità di ricreare le nostre immagini master per Windows 10. Vorremmo cogliere l'occasione per alleggerire il carico (che include gran parte del software client, ma è aggiornato alla data di creazione dell'immagine master) installando software di terze parti (Firefox, vari plugin, ecc.) dopo l'installazione sulla workstation; l'idea deriva in parte dal sito web https://ninite.com/.
- - Vorremmo cogliere l'occasione per offrire agli utenti la possibilità di installare software validato sulle proprie postazioni di lavoro tramite un portale. Sono previsti diversi repository privati e sicuri (utenti, tecnici, ecc.).
Lo abbiamo installato in un ambiente di test isolato
- - un controller di dominio AD 2012 che ha anche il ruolo di server DHCP e DNS
- - un altro server del 2012 con server WAPT e Microsoft Deployment Toolkit
- - una workstation client con Windows 10 e il client WAPT installato manualmente.
- - creato un gruppo waptselfservice in AD e aggiunto un utente "simple power"
Abbiamo recuperato tre pacchetti "già pronti" dal repository tranquil.it e li abbiamo resi disponibili tramite l'interfaccia centrale sul computer Windows 10.
- - Installazione quando la stazione è spenta: OK
- - Installazione tramite portale da un account AD monoutente sulla workstation: OK
- - Aggiunta di un repository pubblico alla macchina dell'utente (per testare la funzionalità di avere più repository): OK
- - Multi-deposito
-- Possiamo proteggere repository diversi sullo stesso server (ad esempio, i tecnici potrebbero accedere tramite il portale a software a cui gli utenti normali non avrebbero accesso)? Sappiamo che i gruppi avevano lo stesso nome dei gruppi AD e che era possibile stabilire un collegamento; questo significa che se, ad esempio, abbiamo un gruppo AD denominato "Tech DSI" contenente solo tecnici, se creiamo un gruppo "Tech DSI" in WAPT, solo i tecnici potranno installare il software disponibile in quel gruppo?
- - Multisito
-- A seconda della risposta alla domanda precedente, come possiamo individuare facilmente quali server consultare (creare un DFS, filtrare in base all'IP, affidarsi ad AD, ecc.)?
- - La porta di comunicazione tra l'agente e il server è configurabile?
- - Aggiunta di nuovo software
Grazie in anticipo per le vostre risposte.