en 2.6.1 on a supprimé la lib ldap3 et il ne doit plus y avoir d'autre appel ldap autre que à travers le module pyLDAP développé en FPC/Lazarus. On a redéveloppé ce module justement pour avoir un support complet LDAP en SASL GSSAPI Kerberos avec signing / sealing et Channel Binding ...
il est possible de mettre la suppression en audit pour que ça tourne régulièrement.
Mais bon, le mieux c'est de modifier le paquet pour rajouter la suppression à la fin de l'install. Si vous modifier votre paquet, après vous pouvez le mettre à jour localement avec l'update_package ...
si le signing n'est pas demandé à ce niveau c'est pas normal. Est ce que vous pouvez me confirmer la version Wapt et l'OS client qui fait tourner le selfservice?
Normalement le client pyLDAP Lazarus fait du signing si le serveur le demande.
j'imagine que la registration est authentifié. Lorsqu'un poste est dans le domaine, il utilise le compte AD de la machine pour s'authentifier sur le serveur Wapt. Quand il est en workgroup, il n'a de compte AD qu'il peut utiliser, il faut donc faire la registration à la main avec ...
j'imagine que vous voulez ne faire écouter le TFTP uniquement sur le sous réseau 192.168.100.0/24, et la conf DHCP correspondante uniquement sur ce réseau.
Si c'est le cas vous pouvez mettre une machine avec le serveur wapttftpserver sur une autre machine dans le réseau 192.168 ...
quand vous préparez la machine vous choisissez bien le template avec intégration AD et vous générez bien le djoin? Si c'est le cas, est ce que vous avez plusieurs Active Directory? Et quel est le temps de propagation des modifications AD? Il se peut que vous avez créé le djoin sur ...
merci pour la remontée. En effet les DN Active Directory sont case insensitive et donc on devrait trier sans prendre en compte la case dans l'arborescence. Note : l'arborescence est générée à partir des données remonté des postes et non les données de l'Active Directory (ça a l ...