> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Active Directory inventarisieren

> Das Verzeichnis selbst erfassen – mit Domäne und Anmeldedaten, und mit der Entscheidung über personenbezogene Daten und erweiterte Attribute.

Das Modul *Active Directory* erfasst das Verzeichnis selbst – nicht die Systeme
darin. Es spricht keine einzelnen Ziele an: Der Assistent verlangt die
Domäne und ein Konto, das sie lesen darf, sonst nichts.

Der Assistent zeigt für dieses Modul vier Schritte:

*Grundlagen* › *Domäne* › *Zeitplanung* › *Zusammenfassung*

Alle außer *Domäne* sind bei jedem Modul gleich – siehe
[Auftrag anlegen](/docs/de/scan/create-inventory). Voraussetzung ist ein verbundenes
[Gateway](/docs/de/scan/gateway-install).

## Domäne und Anmeldedaten

Der Schritt *Domäne* erfasst zuerst die *Domäne* und darunter die
Windows-Anmeldedaten. Ist das Domänenfeld sichtbar, muss es gefüllt sein.

Die Anmeldedaten wählen Sie in einem durchsuchbaren Auswahlfeld. An erster Stelle
steht die *Integrierte Anmeldung* – der Scan läuft dann unter dem Konto des
Gateway-Dienstes. Zwei Zeilen darüber legen einen neuen Eintrag an: *Neue
Anmeldedaten…* einen wiederverwendbaren, *Einmalige Anmeldedaten…* einen, der nur
für diesen Auftrag gilt.

<Note>
  *Active Directory* und *Windows (AD)* sind die beiden Module, bei denen die
  Anmeldedaten **nicht** erzwungen werden: Der Schritt lässt sich auch ohne Eingabe
  passieren. Ob der Scan dann gelingt, hängt davon ab, mit welchem Konto der
  Gateway-Dienst in Ihrem Netz läuft. Für den ersten Auftrag empfiehlt sich ein
  ausdrücklich hinterlegtes Konto.
</Note>

## Erfassung einschränken

Dieses Modul bringt zwei Optionen mit. Sie stehen im Abschnitt *Active Directory
Optionen* hinter der Schaltfläche *Anpassen* im Schritt *Domäne*. Sind Werte gesetzt, steht neben der Schaltfläche der Zusatz *aktiv*.

| Option | Ab Werk |
| - | - |
| *Personenbezogene Daten nicht erfassen* | aus |
| *Erweiterte Attribute nicht erfassen* | aus |

<Warning>
  Beide Optionen sind **ausgeschaltet**. Ein Auftrag erfasst personenbezogene Daten
  und erweiterte Attribute des Verzeichnisses, bis Sie das ausdrücklich abwählen.
  Die Entscheidung fällt im Assistenten, nicht später an den erfassten Daten.
</Warning>

## Verwandte Module

* **Windows (AD)** holt die Systeme aus demselben Verzeichnis, statt das
  Verzeichnis zu erfassen – siehe [Windows](/docs/de/scan/windows). Beide Aufträge
  ergänzen sich.
* **Windows DNS**, **Windows DHCP** und **DFS** können ihre Ziele im Active
  Directory suchen lassen, statt sie eintippen zu lassen.
* **NTFS Security** erkennt seine Server über das Verzeichnis und braucht dafür
  ebenfalls Domäne und Anmeldedaten – siehe
  [NTFS-Berechtigungen](/docs/de/scan/ntfs-analysis).

## Weiterführend

Welche Typen aus diesem Scan entstehen, steht unter
[Verzeichnis- und Netzwerkdienste](/docs/de/assets/directory-services). Wie Sie den
Auftrag danach beobachten, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.