install_opsi_ca_into_os_store vermeintlich false
Verfasst: 06 Sep 2024, 12:15
Ich habe hier heute einen interessanten Fall auf dem Tisch. Ein relativ neu installiertes Win11-Notebook, das ich vor der Auslieferung nur nochmal auf aktuellen Stand bringen wollte. Installiert ist Win11 24H2 und der OCA 4.3.4.1-1. Damit kann nicht mehr über WebDAV installiert werden. Es kommt die Meldung das der User nicht autorisiert sei. Im Zertifikatsspeicher findet sich kein "OPSI CA" Cert. Alle unsere Depots haben
gesetzt. Die Maschine hat keinen davon abweichenden Host-Parameter. Dennoch meint OPSI
Die Maschine war ursprünglich mit dem OCA 4.3.3 oder so installiert worden. Da trat dieser Effekt nicht auf. Erst nachdem ich heute den OCA auf die aktuelle Version aktualisiert habe. Ich habe den OCA jetzt mal komplett deinstalliert und den Eintrag der Maschine aus dem Configed gelöscht. Dann den OCA neu installiert, es entsteht ein neues Maschinenobjekt. Dort ist die Setting auch auf true (weil das ja von den Depotproperties geerbt wird). Aber in der opsiclientd.conf kommt wieder false an.
Seltsamerweise (oder glücklicherweise?) ist das auch nur die eine Maschine.
Code: Alles auswählen
opsiclientd.global.install_opsi_ca_into_os_store = true
Code: Alles auswählen
[7] [2024-09-06 11:50:37.096] [opsi-client-agent] [6] [2024-09-06 11:50:31.337] [ ] JSONRPC request to https://unser-opsi-config-server.domain.tld:4447: id='14afbdad-7312-4414-9271-2417337c4bec', method=configState_getValues, Content-Type=application/msgpack, Content-Encoding=lz4, timeout=300.0 (opsiservice.py:1268)
[7] [2024-09-06 11:50:37.096] [opsi-client-agent] [6] [2024-09-06 11:50:31.367] [ ] Got response status=200, id='14afbdad-7312-4414-9271-2417337c4bec', method=configState_getValues, Content-Type=application/msgpack, Content-Encoding=, duration=0.031s (opsiservice.py:1291)
...
[7] [2024-09-06 11:50:37.097] [opsi-client-agent] [6] [2024-09-06 11:50:31.412] [ ] Got config state from service: 'opsiclientd.global.install_opsi_ca_into_os_store'=[False] (Config.py:932)

Seltsamerweise (oder glücklicherweise?) ist das auch nur die eine Maschine.