Documentation de WAPT¶
Bienvenue sur la documentation officielle de WAPT par Tranquil IT, dernière version en date du 2026-09-30.
Commencer avec WAPT.
Toutes les commandes de création de paquet WAPT.
Changelog des modifications de version de WAPT.
LinkedIn, Discord, Forum, site officiel…
Foire aux questions sur l’utilisation de WAPT.
Documentations des versions archivé de WAPT depuis la version 1.8.
Certification ANSSI-CSPN¶
WAPT Enterprise (version 2.6.0.16859 ) a été officiellement validé par l’ANSSI dans le cadre de la certification CSPN-2026/12.
Cette certification est associée au rapport de certification ANSSI-CSPN-2026/12 et est valable trois ans à compter du 17 juillet 2026.
Principaux éléments de la certification :
Développeur et Mandataire : Tranquil IT
Centre d’évaluation : ALMOND
Catégorie de produit : Administration et supervision de la sécurité
Référence du certificat : ANSSI-CSPN-2026/12
Date de signature : 17 juillet 2026, 18 h 18 CEST
Validité : 3 ans à compter de la date de signature
Cette certification de sécurité de premier niveau (CSPN) délivrée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) atteste de la conformité de WAPT à des normes de sécurité rigoureuses.
Cela souligne l’engagement de WAPT à fournir une solution sécurisée, fiable et hautement performante pour le déploiement et la gestion des logiciels.
Principaux bénéfices¶
WAPT est un outil de déploiement de logiciels et de configurations qui peut être comparé à Microsoft SCCM (maintenant appelé MECM), Ivanti UIM, IBM Bigfix, Tanium, OPSI, PDQDeploy, ou Matrix42. WAPT existe en deux versions, WAPT Discovery et WAPT Enterprise.
Pour les Administrateurs Système :
Installer des logiciels de manière silencieuse.
Maintenir à jour les logiciels installés et leurs configurations.
Configurer les logiciels et le système pour diminuer la charge sur les équipes de support.
Désinstaller de manière silencieuse les logiciels ou configurations obsolètes.
Réduire le besoin de support pour les équipes informatiques, dont les temps de réaction sont parfois longs du fait de leur charge de travail.
Réduire autant que possible la consommation de bande passante sur les sites distants afin de la préserver pour des usages productifs.
Pour les RSSI
Faire converger les logiciels installés vers la norme de sécurité acceptable pour l’entreprise.
Préparer votre entreprise à l’arrivée du RGPD et aider votre DPD, qui deviendra un proche collègue, à tenir à jour son registre des traitements.
Ne plus tolérer le fonctionnement des machines en mode Administrateur.
Ne plus tolérer que les utilisateurs téléchargent et exécutent des logiciels à partir de leur répertoire personnel.
Commencer à appliquer les SRPs, également connues sous le nom de Applocker ou WDAC pour améliorer la sécurité informatique au niveau des applications.
Réduire le niveau d’exposition aux vulnérabilités des logiciels et aux attaques par mouvement latéral .
Faire remonter des indicateurs d’audit pour une meilleure connaissance de l’état des équipements informatiques installés et de leur niveau de sécurité global.
Déployer immédiatement des mises-à-jour afin de réagir à une menace type Wannacry ou notPetya.
Pour les utilisateurs finaux
Avoir installé des logiciels configurés pour bien fonctionner dans le contexte de votre organisation et être certain qu’ils fonctionneront correctement.
Rendre les Utilisateurs plus autonomes pour installer des logiciels de manière sûre et sécurisée.
Disposer de systèmes professionnels plus performants et plus prévisibles grâce à des configurations logicielles standard.
Table des matières¶
Présentation de WAPT
- Principes fondamentaux de WAPT
- Historique des éditions et versions de WAPT
- Versions actuellement supportées
- Versions non supportées
- Résumé des principes de fonctionnement de WAPT
- Liste des caractéristiques actuelles en date du 2026-09-30
- Fonctionnalités à venir
- Principaux avantages fonctionnels de la version Entreprise de WAPT
- Cas d’utilisation ciblés de WAPT Enterprise
- Description des services disponibles avec un contrat WAPT Enterprise
Débuter avec WAPT
- 1. Tutoriel - Guides
- 2. Tutoriel -Installer le Serveur WAPT
- 3. Tutoriel - Comment utiliser la Console WAPT
- 4. Tutoriel - Installer l'Agent WAPT
- 5. Tutoriel - Importation et déploiement d'un paquet WAPT
- 6. Tutoriel - Désinstaller un paquet WAPT
- 7. Tutoriel - Créer un premier paquet WAPT
- 8. Tutoriel - Configurer WAPTWUA

- 9. Tutoriel - Configurer le Reporting

- 10. Tutoriel - Configurer le self-service
- 11. Tutoriel - WADS pour Windows

- 12. Tutoriel - WADS pour Linux

Serveur WAPT
- 1. Vérifier les exigences
- 2. Installer le Serveur WAPT
- 3. Mettre à jour le Serveur WAPT
- 4. Sauvegarder le Serveur WAPT
- 5. Restaurer le Serveur WAPT
- 6. API du serveur WAPT
- 7. Configuration avancée du Serveur WAPT
- 8. Améliorer la sécurité du serveur WAPT - côté serveur
- 8.1. Configuration du pare-feu sur le Serveur WAPT
- 8.2. Configuration de l’authentification kerberos

- 8.3. Activation de la vérification du certificat SSL / TLS
- 8.4. Configuration de l’authentification des utilisateurs par rapport à l’Active Directory

- 8.5. Configuration de l’authentification par certificat côté client

Console WAPT
- 1. Comment installer la console de gestion WAPT
- 2. Comment utiliser la Console WAPT
- 2.1. Vue d’ensemble de l’onglet inventaire de la console wapt
- 2.2. Afficher l’inventaire
- 2.3. Mode sombre de la Console WAPT
- 2.4. Effectuer des actions sur les hôtes
- 2.5. Envoyer un message aux machines sélectionnées
- 2.6. Importer des paquets WAPT depuis un dépôt externe
- 2.7. Mettre à jour les paquets à partir du dépôt de Tranquil IT
- 2.8. Gérer les paquets sur le dépôt
- 2.9. Ajouter un paquet WAPT à la machine
- 2.10. Désinstaller un paquet en utilisant la fonctionnalité « conflit » (paquet interdit)
- 2.11. Oublier un paquet WAPT
- 2.12. Ajouter ou supprimer un paquet WAPT sur plusieurs machines
- 2.13. Vérifier les mises a jour sur l’hôte
- 2.14. Appliquer les mise à jour sur l’hôte
- 2.15. Effectuer une recherche globale sur tous les hôtes
- 2.16. Créer un paquet de configuration
- 2.17. Supprimer l’Agent WAPT de la Console WAPT
- 3. Mode avancé de la console WAPT
- 3.1. Utiliser des Unités Organisationnelles dans WAPT

- 3.2. Personnaliser les colonnes
- 3.3. Forcer l’installation du paquet WAPT
- 3.4. Authentification multifactorielle par la console WAPT
- 3.5. Ajouter des plugins dans la Console WAPT
- 3.6. Utilisation de l’utilitaire WAPT System Tray
- 3.7. Utilisation de l’utilitaire WAPT Exit
- 3.8. Utilisation du calculateur de hachage de fichier
- 3.9. Personnaliser WAPT pour une meilleure acceptation par les utilisateurs

- 3.10. Personnaliser la Console WAPT avec son fichier de configuration
- 3.1. Utiliser des Unités Organisationnelles dans WAPT
- 4. Dépôt secondaire WAPT [DEPRECIEE]
- 5. Proxycache WAPT

- 6. Peercache WAPT

- 7. Self-Service WAPT
- 8. Mises à jour via WAPTWUA


- 8.1. Principe de fonctionnement


- 8.2. Différences entre WAPTWUA et WSUS


- 8.3. Gestion des mises à jour spéciales de Windows dans WAPT


- 8.4. Différents modèles de gouvernance avec WAPTWUA :


- 8.5. Configurer WAPTWUA sur l’Agent WAPT


- 8.6. Utiliser WAPTWUA depuis la Console WAPT


- 8.7. WAPT ne force pas Windows à désinstaller une Windows Update


- 8.8. WUA hors ligne


- 8.1. Principe de fonctionnement
- 9. Déployer des systèmes d'exploitation avec WADS
- 10. Reporting via WAPT

- 11. Données d'audit WAPT

- 12. Amélioration de la sécurité du serveur WAPT - côté console
- 12.1. Génération de l’autorité de certification (CA)

- 12.2. Afficher l’onglet des certificats dans la Console WAPT
- 12.3. Configuration des listes de contrôle d’accès

- 12.4. Re-signer les paquets sur le serveur WAPT en utilisant la console WAPT
- 12.5. Méthodes d’authentification disponibles pour la console WAPT
- 12.1. Génération de l’autorité de certification (CA)
Agent WAPT
- 1. Déploiement de l'agent WAPT
- 2. Mise à jour de l'agent WAPT
- 3. Supprimer l'Agent WAPT
- 4. Interface en ligne de commande WAPT
- 4.1. Options globales pour les commandes WAPT-GET
- 4.2. Utilisation des fonctions les plus courantes dans WAPT via ligne de commande
- 4.3. Utilisation de lignes de commande spéciales avec WAPT
- 4.4. Utilisation de la ligne de commande pour la configuration de la session utilisateur
- 4.5. Utilisation de la ligne de commande pour créer des paquets WAPT
- 4.6. Utilisation des lignes de commande pour la gestion de WaptWUA

- 4.7. Utiliser la ligne de commande pour interagir avec les utilisateurs

- 4.8. Utilisation des lignes de commande pour la configuration initiale
- 4.9. Utilisation de lignes de commande spéciales avec WAPT
- 5. Configuration avancée de WAPT
Créer des paquets WAPT
Problèmes et questions fréquents
- 1. FAQ - Guides
- 2. FAQ - Server
- 2.1. Comment modifier correctement mon certificat CA (SSL/TLS)
- 2.2. Quelle procédure dois-je suivre si mon serveur WAPT est hors service (incendie, inondation, destruction physique) ?
- 2.3. Serveur WAPT derrière un reverse proxy
- 2.4. Réinitialisation du mot de passe du serveur WAPT Linux
- 2.5. Problèmes lors de l’activation de enable-check-certificate
- 2.6. Qu’est-ce qui peut se passer pendant les mises à jour de WAPTserver ?
- 3. FAQ - Console
- 3.1. Mon certificat ne fonctionne pas sur cet ordinateur
- 3.2. Message d’erreur concernant un paquet dans la Console WAPT
- 3.3. Erreur lors de l’ouverture de la console WAPT
- 3.4. Gestion de l’emplacement des machines dans WAPT : Mise à jour de l’Unité d’Organisation (OU)
- 3.5. KBs Windows dupliqués ou obsolètes affiché dans WAPT
- 4. FAQ - Agent
- 4.1. J’ai perdu ma clé privée WAPT
- 4.2. Ma clé privée a été volée
- 4.3. Problèmes liés à l’enregistrement d’un hôte auprès de WAPT
- 4.4. Windows n’attend pas que le réseau fonctionne au démarrage
- 4.5. L’utilitaire WAPT Exit ne se lance pas
- 4.6. L’utilitaire WAPT Exit s’arrête au bout de 15 minutes et ne termine pas l’installation des paquets WAPT
- 5. FAQ - Packages
- 5.1. Comment désinstaller un logiciel qui n’a pas été installé via WAPT
- 5.2. Gestion de conflit entre la configuration Wapt et les GPO
- 5.3. J’ai déployé un paquet logiciel sur une unité d’organisation (OU), mais je souhaiterais exclure certains postes
- 5.4. Installation ayant besoin d’un redémarrage système
- 5.5. Mise à jour des paquets WAPT de Python 2 à Python 3
- 5.6. Le service wapt crash durant une installation ou suppression de paquet
- 5.7. Problèmes avec la création de paquet
- 6. FAQ - Licences
- 7. FAQ - System Environnement
- 8. FAQ - Other
- 8.1. Problème connu : Échec de Diskpart (« disque dur non trouvé ») sur les ordinateurs DELL
- 8.2. Comment déplacer mon dépôt sur une autre partition
- 8.3. Utiliser un lecteur réseau pour stocker et livrer des paquets WAPT
- 8.4. Utiliser la fonction register() dans vos scripts d’audit
- 8.5. EWaptBadControl : “utf8” codec can’t decode byte
- 8.6. J’ai bien plus d’hôtes dans la console que de paquets host sur mon serveur ?
- 8.7. J’ai supprimer la dépendance mais le paquet est encore installé sur la machine
Annexe
- Contacter Tranquil It
- Glossaire
- Présentation des principes de sécurité dans les WAPT
- Présentation des processus cryptographiques
- Composants de la solution WAPT et spécification du mécanisme cryptographique
- Service Nginx
- Service de Serveur WAPT
- Agent WAPT
- Applications client locales : waptexit, waptself, wapttray
- Enregistrement initial de l’Agent WAPT
- Connexion websocket de l’Agent
- Connexion de l’Agent pour un retour d’information sur l’inventaire
- Connexion des Agents pour le téléchargement des paquets
- Authentification du Serveur par les Agents
- Authentification du (des) dépôt(s) par les Agents
- Actions à distance sur les Agents
- Authentification de l’administrateur sur la Console WAPT
- Signature des attributs du fichier de contrôle
- Signature des paquets WAPT
- Signature « Microsoft Authenticode » pour les binaires et les programmes d’installation.
- Vérification du hachage de l’installateur avec waptdeploy
- Demandes de signature envoyées aux Agents WAPT
- Meilleures pratiques pour le paquetages des logiciels (Editeurs de logiciels)
- Stratégie de sorties des mises à jours de WAPT
- Bulletin de sécurité
- Changelog
- Accord de licence d'utilisateur final
- Licences des composants externes utilisés dans WAPT