Accueil

WAPT : Déploiement d'applications Windows

System
Difficulte: Advanced
4 min de lecture

Tutoriel détaillé pour installer et configurer WAPT, une solution open-source de déploiement et de gestion d\'applications pour les environnements Windows.

Retour aux tutoriels

L'essentiel

  • WAPT applique la logique d'apt au monde Windows : un serveur hébergeant un dépôt de paquets .wapt signés, un agent sur chaque poste, et une console d'administration centrale. C'est une alternative open source à Microsoft SCCM.
  • L'installation du serveur est scriptée par l'éditeur Tranquil IT : wget https://wapt.fr/waptserver.sh, chmod +x waptserver.sh, puis sudo ./waptserver.sh installe et configure les composants (Nginx, PostgreSQL). La console est ensuite accessible en https://ip_du_serveur.
  • L'agent waptagent.exe doit être téléchargé depuis votre console : il est préconfiguré pour pointer vers votre serveur. Une fois installé, le poste remonte automatiquement dans l'inventaire.
  • Un paquet se crée par clic droit sur un .exe ou un .msi puis « Créer un paquet WAPT avec... ». L'assistant génère un dossier contenant un setup.py, script Python standard que l'on peut enrichir (raccourcis, clés de registre).
  • Toute la sécurité repose sur la signature des paquets : l'import dans la console signe le paquet avec votre clé privée et les agents n'installent que du signé. Cette clé privée vaut un accès administrateur sur l'ensemble du parc.
Qu'est-ce que WAPT ?
WAPT est une solution de gestion de parc et de déploiement de logiciels pour les systèmes d'exploitation Windows. Inspiré par le gestionnaire de paquets apt de Debian, WAPT permet de créer, déployer, mettre à jour et supprimer des logiciels sur un parc d'ordinateurs de manière centralisée et automatisée. C'est une alternative open-source puissante à des solutions comme Microsoft SCCM.

Pourquoi utiliser WAPT ?

  • Gestion centralisée : Une console unique pour voir l'état de votre parc, les logiciels installés, et les mises à jour nécessaires.
  • Automatisation : Déployez un logiciel sur 500 machines en quelques clics. Les mises à jour se font de la même manière.
  • Création de paquets simple : WAPT fournit des outils pour créer facilement des paquets logiciels (.wapt) à partir d'installeurs existants (.msi, .exe).
  • Inventaire dynamique : Obtenez un inventaire matériel et logiciel complet et à jour de votre parc.
  • Sécurité : Les paquets sont signés numériquement, garantissant que seuls les paquets approuvés peuvent être installés.

Prérequis

  • Serveur WAPT : Un serveur Windows ou Linux. Pour ce guide, nous supposons un serveur sous Debian/Ubuntu.
  • Postes clients : Des machines Windows à gérer.
  • Réseau : Les clients doivent pouvoir communiquer avec le serveur sur les ports HTTP/HTTPS.

Contenu Premium

Ce tutoriel avancé est réservé aux membres premium.

9,90€ / mois
  • Tous les tutoriels avancés
  • Nouveaux contenus chaque semaine
  • Suivi de progression
  • Annulation à tout moment
MR

Écrit par

Morgann Riu

Expert en cybersécurité et administration Linux. Je partage mes connaissances à travers des tutoriels gratuits et des formations pour aider les administrateurs systèmes et développeurs à sécuriser leurs infrastructures.

Questions fréquentes

Le serveur WAPT peut-il tourner sous Linux si tous les clients sont sous Windows ?
Oui, et c'est même le scénario du script d'installation officiel : le serveur tourne sous Debian ou Ubuntu avec Nginx et PostgreSQL, seuls les postes gérés sont sous Windows. La seule contrainte est réseau, les clients doivent pouvoir joindre le serveur en HTTP/HTTPS. Un serveur Windows reste possible si votre infrastructure l'impose, le fonctionnement est identique côté agents.
Comment déployer l'agent sur des centaines de postes sans y aller un par un ?
Les deux méthodes utilisées en production sont une GPO Active Directory qui pousse waptagent.exe, ou un script de connexion exécuté à l'ouverture de session. L'installation manuelle ne sert qu'aux premiers tests, sur deux ou trois machines, pour valider que le poste remonte bien dans la console. Les machines apparaissent ensuite d'elles-mêmes dans l'inventaire au fur et à mesure du déploiement.
J'ai lancé l'installation d'un paquet mais rien ne se passe sur le poste, est-ce un échec ?
Pas nécessairement : les agents appliquent les tâches lors de leur prochain cycle de mise à jour, pas instantanément. Pour trancher tout de suite, sélectionnez la machine dans la console et utilisez le clic droit « Forcer la mise à jour ». Si rien ne bouge non plus après cela, le problème est en amont : agent absent, agent qui ne pointe pas sur votre serveur, ou flux HTTP/HTTPS bloqué entre le poste et le serveur.
Comment ajouter un raccourci ou une clé de registre en plus de l'installation standard ?
En éditant le fichier setup.py du dossier de paquet généré par l'assistant : c'est du Python standard, vous y ajoutez la création du raccourci, l'écriture de la clé de registre ou toute autre action de post-installation. Il faut ensuite ré-importer le paquet depuis la console pour qu'il soit uploadé sur le dépôt et signé à nouveau. Sans cette nouvelle signature, la version modifiée ne sera pas acceptée par les agents.
Que se passe-t-il si la clé privée de signature est perdue ou fuite ?
Perdue, vous ne pouvez plus signer de nouveau paquet, donc plus rien déployer tant qu'un nouveau certificat n'est pas en place. Fuitée, c'est bien pire : celui qui la détient peut signer n'importe quel paquet et le faire installer sur tout le parc, puisque les agents acceptent ce qui est signé par une clé de confiance. WAPT vous fait générer ce certificat dès la création du premier paquet ; sauvegardez la clé privée hors du serveur et traitez-la comme le secret le plus sensible de l'infrastructure.

Partager ce tutoriel

Cet article vous a plu ?

Cet article vous a-t-il été utile ?

Merci pour votre retour !

Commentaires

Recommandé pour vous

Article de fond sur le sujet

Checklist Sécurité Linux

30 points essentiels pour sécuriser un serveur Linux. Recevez aussi les nouveaux tutoriels par email.

Pas de spam. Désabonnement en 1 clic.