Utile pour la sécu oui :
https://www.wapt.fr/fr/doc-1.5/PrincipesSecurite/safety-principle.html#fonct...
Si vous souhaitez l'activer, il faut bien comprendre les conséquences :
Juste activer (sans modifier le chemin du bundle), cela vérifiera le certificat https avec le bundle python certifi embarqué dans wapt. ' |wapt\lib\site-packages\certifi\cacert.pem| ' Il faudra donc un certificat grand public comme commodo par exemple.
Sinon nous avons prévu de pouvoir vérifier un auto-signé:
https://www.wapt.fr/fr/doc-1.5/Configuration/waptconsole/index.html#configur... https://www.wapt.fr/fr/doc-1.5/Configuration/certificate/enable-check-certif...
Le bundle indiqué lors de la création du waptagent sera donc : |C:\Program Files (x86)\wapt\ssl\srvwapt.mydomain.lan.crt|
Si vous ne maitrisez pas la partie https vous pouvez désactiver la vérification du certificat https (la version 1.3.13 ne vérifie pas le certificat https)
Simon
Le 02/03/2018 à 12:36, Florian FAVRE a écrit :
C'est utile ou pas de le cocher ?
Je vais re-générer un agent alors.
Florian
Le ven. 2 mars 2018 à 12:16, <wapt-request@lists.tranquil.it mailto:wapt-request@lists.tranquil.it> a écrit :
Send WAPT mailing list submissions to wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> To subscribe or unsubscribe via the World Wide Web, visit http://lists.tranquil.it/listinfo/wapt or, via email, send a message with subject or body 'help' to wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> You can reach the person managing the list at wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it> When replying, please edit your Subject line so it is more specific than "Re: Contents of WAPT digest..." Today's Topics: 1. Re: Procédure migration 1.3 - 1.5 Windows (Simon Fonteneau) ---------------------------------------------------------------------- Message: 1 Date: Fri, 2 Mar 2018 12:16:05 +0100 From: Simon Fonteneau <sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>> To: Florian FAVRE <f-favre@eauxdevienne.fr <mailto:f-favre@eauxdevienne.fr>>, wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> Subject: Re: [Wapt] Procédure migration 1.3 - 1.5 Windows Message-ID: <0de1697a-fe60-af5c-81af-9f3df28b0f3c@tranquil.it <mailto:0de1697a-fe60-af5c-81af-9f3df28b0f3c@tranquil.it>> Content-Type: text/plain; charset="utf-8"; Format="flowed" La valeur de verify_cert dans wapt-get.in <http://wapt-get.in> est définie par les case coché dans la génération de l'agent. https://www.wapt.fr/wapt-1.5/Configuration/waptagent/index.html#generer-l-installeur-de-l-agent-wapt Si vous avez coché la case verify https server certificate : verify_cert= 1 Si décoché : verify_cert= 0 Si chemin changé : verify_cert= valeur du chemin indiquée Il semblerai que vous avez coché la case alors que votre configuration de vérification https n'était pas correcte. Simon Le 02/03/2018 à 11:56, Florian FAVRE a écrit : > > Bonjour, > > exact c'était le https qui posait problème pour l'installation. > > Dernière chose, j'ai du coup remarqué que même en installant l'agent, > le PC ne remonte pas dans la console, j'ai trouvé que c'était à cause > du paramètre verify_cert dans le fichier wapt-get.ini. (Grace à une de > vos réponse sur le forum) > > Il y a t-il une solution pour mettre ce paramètre à 0 avant > l'installation de l'agent ou même pendant. > > Car sinon il faudra que je modifie la valeur par GPO après l'installation. > > Cordialement, > > Florian > > Le ven. 2 mars 2018 à 11:41, <wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> > <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>>> a écrit : > > Send WAPT mailing list submissions to > wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>> > > To subscribe or unsubscribe via the World Wide Web, visit > http://lists.tranquil.it/listinfo/wapt > or, via email, send a message with subject or body 'help' to > wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>> > > You can reach the person managing the list at > wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it> <mailto:wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it>> > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of WAPT digest..." > > > Today's Topics: > > 1. Re: Procédure migration 1.3 - 1.5 Windows (Simon Fonteneau) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Fri, 2 Mar 2018 11:41:27 +0100 > From: Simon Fonteneau <sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it> > <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>>> > To: Florian FAVRE <f-favre@eauxdevienne.fr <mailto:f-favre@eauxdevienne.fr> > <mailto:f-favre@eauxdevienne.fr <mailto:f-favre@eauxdevienne.fr>>>, wapt > <wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>>> > Subject: Re: [Wapt] Procédure migration 1.3 - 1.5 Windows > Message-ID: <9d6aa7e0-b144-59b7-418c-8a9b2a1e452e@tranquil.it <mailto:9d6aa7e0-b144-59b7-418c-8a9b2a1e452e@tranquil.it> > <mailto:9d6aa7e0-b144-59b7-418c-8a9b2a1e452e@tranquil.it <mailto:9d6aa7e0-b144-59b7-418c-8a9b2a1e452e@tranquil.it>>> > Content-Type: text/plain; charset="utf-8"; Format="flowed" > > Bonjour > > Plusieurs supposition ya t'il un antivirus sur les machines ? je me > demande si le waptagent.exe n'est pas supprimé lors du téléchargement. > > Autre hypothèse : > > Pouvez-vous essayer de remplacer > --waptsetupurl=https://serveur-wapt/wapt/waptagent.exe par > --waptsetupurl=http://serveur-wapt/wapt/waptagent.exe > Il est possible que le waptdeploy essaie de vérifier le certificat > https > lors du téléchargement de l'agent. Il faut essayer de passer en http > pour voir. > > La sécurité est géré par l'argument --hash > > Simon > > > Le 02/03/2018 à 10:49, Florian FAVRE a écrit : > > Bonjour, > > > > Merci Simon pour Trigger_Action.bat, ça a fonctionné. > > > > J'ai modifié le script de ma GPO en remplacant le hash par le > nouveau > > et en rajoutant le > > --minversion en 1.5.1.18. > > > > J'ai réussi à mettre à jour mon poste de test via le waptexit, > mais ma > > GPO ne fonctionne pas. > > > > Voici le contenu de mon script : > > > > */\\Partage\waptdeploy.exe --hash=xxxxxxxxxxxxxxxxxx > > --minversion=1.5.1.18 --force /* > > */--waptsetupurl=https://serveur-wapt/wapt/waptagent.exe/* > > */ > > /* > > J'ai essayé de le lancer à la main sur un autre poste et voici > > l'erreur que j'ai : > > > > */Trying to get http://serveur-wapt/wapt/waptdeploy.version .../* > > */Got waptdeploy.version/* > > */ required version:1.3.5/* > > */ download URL :https://serveur-wapt/wapt/waptsetup-tis.exe/* > > */WAPT required version: 1.3.5/* > > */Wapt agent path: > C:\Users\ADMINI~1\AppData\Local\Temp\waptagent.exe/* > > */Wget new waptagent from https://serveur-wapt/wapt/waptagent.exe/* > > */Cleanup.../* > > */An unhandled exception occurred at $00416158:/* > > */EFOpenError: Unable to open file > > "C:\Users\ADMINI~1\AppData\Local\Temp\waptagent/* > > */.exe"/* > > */ $00416158/* > > */ $00416000/* > > */ $00441EB6/* > > */ $00404406/* > > > > D'où peut venir le problème ? > > > > De plus le poste qui à réussi à passer en version 1.5.1.18 ne > remonte > > pas dans la console comme reachable je ne comprend pas pourquoi. > > > > Est-ce normal ? > > > > Cordialement, > > > > Florian > > > > Le jeu. 1 mars 2018 à 17:19, Simon Fonteneau > <sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it> <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>> > > <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it> <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>>>> > a écrit : > > > > > > > > > > Le 01/03/2018 à 16:53, Florian FAVRE a écrit : > >> Bonjour, > >> > >> merci Simon de ton éclaircissement. > >> > >> J'en suis rendu à la fin : Mettre à jour les agents sur les > postes. > >> > >> J'ai généré un nouvel Agent, mais je bloque sur se qu'il faut > >> faire après. > >> > >> Faut-il que je déploie le nouvelle agent par GPO comme sur > la 1.3 ? > > Oui il faut effectivement faire la gpo au moins c'est fait > >> > >> ou bien > >> > >> Faut-il que j'utilise waptupgrade via le script > trigger_action.bat ? > > > > Le trigger_action.bat est là pour accélérer le processus de > > migration pour les machines qui sont démarrée au moment du > > lancement de trigger_action.bat > > > > Si tu ne lance pas trigger_action.bat il faudra attendre > > l'installation de waptupgrade a l’arrêt des postes avec le > waptexit. > > > > Ou a attendre que les postes démarre et que le waptdeploy > s’enclenche. > > > > c:\\wapt\\waptserver\\trigger_action.bat prefix-waptupgrade > > > > > > Permet de contacter tous les postes en 1.3.13 renseigné dans > wapt > > et demander l'action d'installation du paquet prefix-waptupgrade > > > > > >> > >> Si c'est le cas, je ne trouve pas le script en .bat mais en > .py, > >> est-ce normal ? > > > > Oups effectivement petit problème il manque le .bat On corrige > > > > Pour info tu peux créer le .bat : > > > > Contenue du trigger_action.bat > > > > @echo off > > REM Run trigger_action.py python script in wapt virtualenv > > pushd %~dp0 > > SET VIRTUAL_ENV=%CD%\.. > > SET PYTHONHOME=%VIRTUAL_ENV% > > "%PYTHONHOME%\waptpython.exe" "%CD%\trigger_action.py" %* > > popd > > > >> > >> Cordialement, > >> > >> Florian > >> > >> Le jeu. 1 mars 2018 à 14:49, > <wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> > <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>> > >> <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> > <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>>>> a écrit : > >> > >> Send WAPT mailing list submissions to > >> wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>> > <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>>> > >> > >> To subscribe or unsubscribe via the World Wide Web, visit > >> http://lists.tranquil.it/listinfo/wapt > >> or, via email, send a message with subject or body > 'help' to > >> wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> > <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>> > >> <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it> > <mailto:wapt-request@lists.tranquil.it <mailto:wapt-request@lists.tranquil.it>>> > >> > >> You can reach the person managing the list at > >> wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it> <mailto:wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it>> > >> <mailto:wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it> > <mailto:wapt-owner@lists.tranquil.it <mailto:wapt-owner@lists.tranquil.it>>> > >> > >> When replying, please edit your Subject line so it is more > >> specific > >> than "Re: Contents of WAPT digest..." > >> > >> > >> Today's Topics: > >> > >> 1. Re: Procédure migration 1.3 - 1.5 Windows (Simon > >> Fonteneau) > >> 2. wapt-host fichier > 00000011-0000-0000-0000-08606E4D1630.wapt > >> (Christophe Fillon) > >> 3. Re: wapt-host fichier > >> 00000011-0000-0000-0000-08606E4D1630.wapt (Simon Fonteneau) > >> > >> > >> > ---------------------------------------------------------------------- > >> > >> Message: 1 > >> Date: Thu, 1 Mar 2018 12:26:27 +0100 > >> From: Simon Fonteneau <sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it> > <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>> > >> <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it> > <mailto:sfonteneau@tranquil.it <mailto:sfonteneau@tranquil.it>>>> > >> To: wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> > <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>> <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it> > <mailto:wapt@lists.tranquil.it <mailto:wapt@lists.tranquil.it>>> > >> Subject: Re: [Wapt] Procédure migration 1.3 - 1.5 Windows > >> Message-ID: > <bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it> > <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it>> > >> > <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it> > <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it <mailto:bab09beb-4497-54fe-7cbf-fe305a55a9d3@tranquil.it>>>> > >> Content-Type: text/plain; charset="utf-8"; Format="flowed" > >> > >> Bonjour > >> > >> La doc n'indique effectivement pas qu'il faut installer la > >> version 1.5 > >> par dessus la 1.3 nous nous allons donc corriger la doc. > >> > >> Ensuite la doc ne peut être plus complète : > >> > >> * > >> > >> télécharger la dernière version de > *waptserversetup* 1.5 > >> depuis > >> https://wapt.tranquil.it/wapt/nightly/ ; > >> > >> * > >> > >> lancer l’installation ; > >> > >> A la fin de la post configuration de waptserver la > >> configuration > >> va détécter que vous venez d’un version 1.3 de WAPT > >> et va vous > >> proposer de lancer la migration de MongoDB à > PostgreSQL. > >> > >> * > >> > >> cliquer sur Oui ; > >> > >> La doc windows est plus courte que la doc linux car on a > >> automatisée pas > >> mal de truc. Du coup c'est normal ... > >> La suite de la doc : > >> > https://www.wapt.fr/fr/doc-1.5/waptserver_update/migration13-15/suite-upgrade.html#key-regenerate > >> est compatible linux / windows > >> > >> La partie SERVEUR de wapt est avant toute chose développée > >> sous linux , > >> la version serveur windows arrive donc plus tard. > >> Nous préconisons donc d'installer wapt serveur sur un > linux. > >> > >> Simon > >> > >> > >> > >> La suite de la migration est presque identique entre la > >> version linux et > >> la version windows. > >> > >> > >> > >> Le 01/03/2018 à 11:44, Florian FAVRE a écrit : > >> > Bonjour, > >> > > >> > je suis désolé, mais dans votre premier lien qui > porte sur la > >> > migration il y a bien 4-5 lignes expéditives. > >> > > >> > Donc en gros j'ai un wapt 1.3, j'ai juste à > réinstaller la > >> 1.5 par > >> > dessus sans faire de sauvegarde au préalable ou quoi > que ce > >> soit, sans > >> > même désinstaller la 1.3 ? > >> > > >> > Excuser moi mais je trouve que vos docs en rapport à > Linux > >> sont bien > >> > plus détailler que celle Windows. > >> > > >> > Cordialement, > >> > > >> > Florian > >> > > >> > Le jeu. 1 mars 2018 à 11:27, Denis Cardon > >> <dcardon@tranquil.it <mailto:dcardon@tranquil.it> <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it>> > <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it> <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it>>> > >> > <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it> > <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it>> <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it> > <mailto:dcardon@tranquil.it <mailto:dcardon@tranquil.it>>>>> > >> a écrit : > >> > > >> > Bonjour Florian, > >> > > >> > > pourriez-vous me fournir une procédure plus > complète > >> que celle > >> > de votre > >> > > documentation en ligne sur la migration de wapt > 1.3 - > >> 1.5 pour > >> > Windows. > >> > > >> > je trouve la formulation un peu cavalière... > >> L'esclavage a été > >> > aboli en > >> > France en 1848. > >> > > >> > > Je suis désolé de cette demande mais quand on > voit la > >> procédure sur > >> > > votre doc qui fait 4 lignes, je pense que ça va pas > >> être aussi > >> > simple > >> > > que ça. > >> > > >> > Je compte un peu plus que quatre lignes, mais je peux > >> me tromper... > >> > > >> > > >> > https://www.wapt.fr/fr/doc-1.5/waptserver_update/migration13-15/migration_15_windows.html > >> > > >> > > >> > https://www.wapt.fr/fr/doc-1.5/waptserver_update/migration13-15/suite-upgrade.html#key-regenerate > >> > > >> > Si la lecture de la documentation vous importune, > merci > >> de demander un > >> > support commercial. > >> > > >> > Cordialement, > >> > > >> > Denis > >> > > >> > > > >> > > Cordialement, > >> > > > >> > > Florian > >> > > > >> > > > >> > > _______________________________________________ > >> > > WAPT mailing list > >> > > WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>> > >> <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>>> > >> <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>> <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>>>> > >> > > http://lists.tranquil.it/listinfo/wapt > >> > > > >> > > >> > -- > >> > Denis Cardon > >> > Tranquil IT Systems > >> > Les Espaces Jules Verne, bâtiment A > >> > <https://maps.google.com/?q=Jules+Verne,+b%C3%A2timent+A+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A012+avenue+Jules+Verne+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A044230+Saint+S%C3%A9bastien+sur+Loire&entry=gmail&source=g> > >> > <https://maps.google.com/?q=Jules+Verne,+b%C3%A2timent+A+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A012+avenue+Jules+Verne+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A044230+Saint+S%C3%A9bastien+sur+Loire&entry=gmail&source=g>> > > >> 12 avenue Jules Verne > >> > <https://maps.google.com/?q=Jules+Verne,+b%C3%A2timent+A+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A012+avenue+Jules+Verne+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A044230+Saint+S%C3%A9bastien+sur+Loire&entry=gmail&source=g> > >> > <https://maps.google.com/?q=Jules+Verne,+b%C3%A2timent+A+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A012+avenue+Jules+Verne+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A044230+Saint+S%C3%A9bastien+sur+Loire&entry=gmail&source=g>> > > >> 44230 Saint Sébastien sur Loire > >> > <https://maps.google.com/?q=Jules+Verne,+b%C3%A2timent+A+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A012+avenue+Jules+Verne+%0D%0A+++++++++++++++%C2%A0+%C2%A0+%C2%A044230+Saint+S%C3%A9bastien+sur+Loire&entry=gmail&source=g> > >> > tel : +33 (0) 2.40.97.57.55 <tel:+33%202%2040%2097%2057%2055> > <tel:+33%202%2040%2097%2057%2055> > >> <tel:+33%202%2040%2097%2057%2055> > >> <tel:+33%202%2040%2097%2057%2055> > >> > http://www.tranquil.it > >> > > >> > Samba install wiki for Frenchies : > https://dev.tranquil.it > >> > WAPT, software deployment made easy : https://wapt.fr > >> > > >> > > >> > > >> > _______________________________________________ > >> > WAPT mailing list > >> > WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>> <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it> > <mailto:WAPT@lists.tranquil.it <mailto:WAPT@lists.tranquil.it>>> > >> > http://lists.tranquil.it/listinfo/wapt > >> > >>