[RESOLU] Ajout d'un utilisateur de domaine à un groupe local lorsque le domaine n'est pas joignable.

Questions about WAPT Packaging / Requêtes et aides autour des paquets Wapt.
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
Verrouillé
croquebert
Messages : 33
Enregistré le : 30 mars 2022 - 17:41

08 sept. 2022 - 17:18

Bonjour à tous,

Contexte:
Télétravail sans VPN
WAPT version : 2.2 Entreprise
OS serveur : Debian 11
OS console d'administration : Win10pro
OS poste dev de paquets : Win10pro

Je souhaite ajouter des utilisateurs de domaine qui se sont déjà connectés sur un poste donné (credentials en cache) à un groupe local. Le poste est joint au domaine.
J'utilise pour cela votre fonction add_user_to_group.
Lorsque le poste est capable d'atteindre le domaine, pas de problème.

Lorsque le domaine n'est pas atteignable, l'ajout échoue avec le code d'erreur Windows (idem si j'utilise call('net localgroup ...')):

Code : Tout sélectionner

détail de l'erreur: (1355, 'NetUserGetLocalGroups', 'Le domaine spécifié n’existe pas ou n’a pas pu être contacté.')
Cet ajout est un prérequis pour nous avant l'envoi de la config VPN sur le poste (et donc du coup pas de VPN en amont), pour justement permettre l'accès distant aux ressources du domaine.

Avez-vous déjà rencontré ce cas d'usage? Si oui, l'avez-vous solutionné (je n'ai pas trouvé grand chose coté littérature Microsoft à ce propos) ?


Christophe.
Avatar du membre
dcardon
Expert WAPT
Messages : 1717
Enregistré le : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

09 sept. 2022 - 11:18

Bonjour,

est ce que vous pourriez essayer avec un

Code : Tout sélectionner

net localgroup administrateurs NOM_DOMAIN_NETBIOS\nom_utilisateur /add


En mettant bien le nom NetBios (pas le nom DNS) du domaine. Il semble que si l'on utilise le nom NetBIOS et que l'utilisateur est préloadé ça fonctionne.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
Avatar du membre
dcardon
Expert WAPT
Messages : 1717
Enregistré le : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

19 sept. 2022 - 16:16

A défaut d'information supplémentaire, je passe le topic en clôt.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
Verrouillé