Page 1 sur 1

[RESOLU] Demande d'infos script post-conf

Posté : 25 juil. 2023 - 11:09
par eliottiph
WAPTConsole Entreprise version 2.2.1.11957
Console : Win19 server
SRV: Debian 11

Bonjour,

Je souhaite faire une mise à jour de WAPT de la version 2.2 vers la version 2.4.

Je me demandais par rapport au choix du mécanisme d'authentification dans le script post-conf, lors de la première installation, j'avais choisi de ne pas utiliser de méthode d'authentification.

Est-ce que si je change lors de la mise à jour pour, par exemple, utiliser l'option 3), je risque d'impacter les postes déjà présents dans la console ?

Si cela n'a pas d'impact, pourriez-vous également m'éclairer sur le fonctionnement des deux méthodes d'authentification disponibles : Kerberos et l'option 3) ?

Merci d'avance,

Eliott.

Re: Demande d'infos script post-conf

Posté : 25 juil. 2023 - 17:41
par dcardon
Bonjour Eliott,

la méthode d'authentification en question fait référence à l'enregistrement initial des postes. Une fois le poste enregistré, il faut une CSR pour signer son certificat client, puis utilise ce certificat client pour s'authentifier sur le serveur WAPT.

Pour le fonctionnement / configuration kerberos, vous pouvez vous référer à la doc en ligne, elle est assez complète.

Note : pour l'authentification par login/mdp, si vous avez besoin de faire un enregistrement silencieux, pour éviter d'avoir un compte admin qui traine dans les fichiers .bat ou autre, vous pouvez créer un utilisateur basique local au serveur WAPT pour faire juste l'enregistrement en le restreignant au niveau des droits avec les ACLs. Mais le mieux c'est quand même de faire l'enregistrement par Kerberos, mais si vous avez pas le choix il y a cette autre option.

Cordialement,

Denis