[GELÖST] 12.8 Admin Netzwerk? Client Installation?

Sherry1
Beiträge: 40
Registriert: 30 Okt 2012, 15:02

[GELÖST] 12.8 Admin Netzwerk? Client Installation?

Beitrag von Sherry1 »

Hallo,

wir machen Fortschritte. Der erste Client ist im System, allerdings hat die Clientinstallation leider nicht aus der Kommadozeile vom OPSI Server aus funktioniert - der Batch wurde abgebrochen:

Code: Alles auswählen

[error] Deployment to ''derf-lt-xxxxxxx.domain.net' failed: Failed to execute command on host 'derf-lt-xxxxxxx': winexe error: Command './winexe -U 'domainAdmin%*** confidential ***' //derf-lt-xxxxxxx 'cmd.exe /C "del /s /q c:\tmp\opsi-client-agent_inst && rmdir /s /q c:\tmp\opsi-client-agent_inst || echo not found"'' failed (1):
ERROR: Failed to open connection - NT_STATUS_IO_TIMEOUT
Das Problem besteht weiterhin. Liegt's an der Übergabe des Benutzers an winexe? Bei -U "domainAdmin%*** confidential *** fehlen mir die Trenner. Liegt's daran?

Den zweiten Versuch machte ich über die SMB-Freigabe unter Windows. Die Authentifizierung schlug fehl.

Es stellte sich heraus, dass zum Installieren des Clients das Netzwerk des Clients ebenfalls in der Variablen "admin networks" genannt werden muss. Ich muss daher gestehen, dass ich den Sicherheitsaspekt der Variablen deshalb nicht ganz verstehe. Auch zum Zugriff auf das netboot Produkt hwinvent scheinen Admin Rechte erforderlich - das Einmalpasswortverfahren habe ich nicht ausprobiert - wie ginge das?

Andere Sache: Letztlich ist es so, dass man unseren Benutzern das Booten in ein netboot Produkt nicht wirklich zumuten kann. Schon gar nicht, wenn man sich dort als opsiadmin authentifizieren muss. Was habe ich also falsch gemacht? Ich kann mir nicht vorstellen, dass das so sein muss?

Ich musste auch feststellen, dass der Zugriff auf hwinvent mit dem user "pcpatch" durchgeführt wird. Insofern muss der User in der Sambakonfiguraton für den Depot-Share auch berechtigt werden. Ich erinnere mich nicht mehr genau - war das initial schon so in der VM so eingestellt? :oops:

Deutlich einfacher und vollständiger(!) geht die Hardware-Inventur natürlich über das Script "hwaudit". Klasse, ich bin echt begeistert. Der Test fand jetzt auf einer Windows XP Maschine statt. Bin schon gespannt, wie das mit einer Windows 7 Kiste klappt...
Zuletzt geändert von Sherry1 am 14 Nov 2012, 15:44, insgesamt 2-mal geändert.
VG Olaf
Benutzeravatar
tobias
Beiträge: 1294
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von tobias »

poste mal wie du das aufgerufen hast. Ich tippe darauf das die Firewall das am Client nicht erlaubt.
Sherry1
Beiträge: 40
Registriert: 30 Okt 2012, 15:02

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von Sherry1 »

tobias hat geschrieben:poste mal wie du das aufgerufen hast. Ich tippe darauf das die Firewall das am Client nicht erlaubt.
Nun, ich habe den Standardaufruf aus der Doku genutzt - Nichts Besonderes. Eine Firewall ist auf dem Testclient nicht aktiv, kann also nicht wirksam sein. Die Ausführung aus dem Depot-Share hat ja dann auch funktioniert, wenn auch die Verbindung natürlich anders herum aufgebaut wurde...

Heute habe ich den opsi-client auf einer Windows7 64bit Maschine (über ddie Depot-Freigabe) installiert. Habe ich richtig beobachtet, dass der Client UAC wieder aktiviert? Muss das so sein? Das würde ich unheimlich gern vermeiden!
VG Olaf
Benutzeravatar
tobias
Beiträge: 1294
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von tobias »

installier mal ne neue winexe version.

(bei debian/ubuntu und co apt-get install winexe)

dann muss sichergestellt sein das wirklich keine Firewall blockt und die administrativen freigaben müssen zugänglich sein auf dem Client (c$)
wenn das auch nicht geht mal die -old probieren die auch im opsi-client-agent ordner liegt.

außerdem beachten das du den hostname full qualified angibst und probier ma zusätzlich mit der option -c das hat bei mir geholfen.
Erfahrungsgemäß funktionieren lokale administratoren außer der Benutzer "Administrator" nicht also am besten den verwenden.

zur benutzerkontensteuerung:
viewtopic.php?f=7&t=3291
Sherry1
Beiträge: 40
Registriert: 30 Okt 2012, 15:02

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von Sherry1 »

tobias hat geschrieben:installier mal ne neue winexe version.

(bei debian/ubuntu und co apt-get install winexe)

dann muss sichergestellt sein das wirklich keine Firewall blockt und die administrativen freigaben müssen zugänglich sein auf dem Client (c$)
wenn das auch nicht geht mal die -old probieren die auch im opsi-client-agent ordner liegt.

außerdem beachten das du den hostname full qualified angibst und probier ma zusätzlich mit der option -c das hat bei mir geholfen.
Erfahrungsgemäß funktionieren lokale administratoren außer der Benutzer "Administrator" nicht also am besten den verwenden.

zur benutzerkontensteuerung:
viewtopic.php?f=7&t=3291
danke Tobias!

Ich habe winexe installiert und damit ging es. Allerdings hatte ich wohl zusätzlich den Parameter für den Benutzer falsch übergeben, nämlich ohne Anführungszeichen. Richtig ist die Übergabe als

Code: Alles auswählen

./opsi-deploy-client-agent -u "DOMAIN\\DOMADMIN" -o CLIENTNAME
Nach Installation des Clients habe ich auch hier (win7 64bit) versucht, hwaudit zu "installieren". Hier kam es, vermutlich wegen des anderen Sicherheitsmodells, zu einem Fehler beim Aufruf von WNetAddConnection(2). HWAUDIT funktioniert also hier zunächst mal nicht. Was ist zu tun, muss ich auf den Clients einen Benutzer "pcpatch" anlegen?
VG Olaf
Benutzeravatar
tobias
Beiträge: 1294
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von tobias »

poste mals log von der "installation" ob x86 oder x64 sollte eigtl. keine rolle spielen. Konnte ich jedenfalls noch nicht feststellen.
Sherry1
Beiträge: 40
Registriert: 30 Okt 2012, 15:02

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von Sherry1 »

tobias hat geschrieben:poste mals log von der "installation" ob x86 oder x64 sollte eigtl. keine rolle spielen. Konnte ich jedenfalls noch nicht feststellen.
Missverständnis: Auf WinXP geht hwaudit tadellos, auf Win7 hingegen nicht - egal ob 32bit oder 64bit. Ein Logfile der Aktion kann ich nicht finden. Wo sollte das sein?

Ich konnte in der opsi Statuszeile sehen, dass dort WNetAddConnection(2) - Access Denied" stand.
VG Olaf
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1940
Registriert: 28 Mai 2008, 10:53

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von ueluekmen »

Hi,

bitte mal die opsiclientd.log bzw. im configed die clientconnect logdatei prüfen. Das riecht nach einem Kommunikationsproblem des agents.


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Sherry1
Beiträge: 40
Registriert: 30 Okt 2012, 15:02

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von Sherry1 »

ueluekmen hat geschrieben:Hi,

bitte mal die opsiclientd.log bzw. im configed die clientconnect logdatei prüfen. Das riecht nach einem Kommunikationsproblem des agents.
sorry, sieht alles gut aus. Für mich sieht es so aus, als dürfe der User (ist das pcpatch?) die Methode nicht aufrufen. Auf XP geht's ja auch perfekt.
VG Olaf
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1940
Registriert: 28 Mai 2008, 10:53

Re: 12.8 Admin Netzwerk? Client Installation?

Beitrag von ueluekmen »

Hi,

dieser Fehler kommt vom client-agenten, eventuell im Bereich des Depotshare-Mounts. Der Fehler besagt normalerweise, dass der User keine Rechte auf die Resource hat. Kann man den ausser hwaudit überhaupt Produkte verteilen, oder funktioniert nur hwaudit nicht?

Ohne Blick in die log vom Client kann man da nicht viel zu sagen.


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Antworten