Skip to main content
Das Scan-Modul DFS erfasst DFS-Server, Namespaces, Ordnerziele und deren Freigabeberechtigungen. Voraussetzung ist ein verbundenes Gateway.

Erfasste Daten

Der Scan legt Assets dieser beiden Typen an: Wie die Detailseiten der Typen gegliedert sind, steht unter Verzeichnis- und Netzwerkdienste.

Auftrag einrichten

Der Assistent folgt dem Standardweg Grundlagen › Ziele › Zeitplanung › Zusammenfassung – siehe Auftrag anlegen. Kennzeichnend ist der Schritt Ziele. Jede Zeile trägt die Spalten Servername und Anmeldedaten. In Servername gehört je Zeile ein Namespace-Server als Adresse oder Hostname; einen Adressbereich nimmt die Spalte nicht an. DFS-Server suchen trägt die Server stattdessen aus dem Active Directory ein: Der Dialog fragt die Domäne und Anmeldedaten ab und übernimmt die gefundenen DFS-Server als Zeilen.
DFS-Server suchen findet domänenbasierte DFS-Server nur, wenn auf ihnen die Rolle Namespaceserver installiert ist. Eigenständige Namespace-Server tragen Sie von Hand als Zeile ein.
Die Spalte Anmeldedaten darf leer bleiben. Der Scan läuft dann unter dem Dienstkonto des Gateways, und dieses Konto braucht die Rechte unter Rechte. Ein Eintrag im Feld Anmeldedaten für alle Ziele gilt für jede Zeile ohne eigene Zuweisung.

Voraussetzungen

Der Scan verbindet sich per WMI mit den DFS-Servern und per LDAP mit einem Domänencontroller.

Ports und Protokolle

Rechte

  • Das Konto ist ein Domänenbenutzer, angegeben als DOMÄNE\Benutzer oder benutzer@domäne.intern.
  • Es ist Mitglied der lokalen Administratoren auf den Namespace-Servern.
  • Es ist Mitglied der lokalen Administratoren auf den Servern, die Ressourcen für das DFS bereitstellen.

Voraussetzungen im Netz

  • Die Firewall lässt die Ports oben durch.
  • PowerShell ist auf den DFS-Servern ausführbar.
  • Die Benutzerkontensteuerung (UAC) ist für den Remote-Zugriff des Kontos eingerichtet.
Liegen die Ordnerziele auf anderen Servern als die Namespaces, ist der Zugriff vom Gateway über den Namespace-Server auf diese Server ein Double Hop, den Windows nicht zulässt. Für diesen Fall scannen Sie das DFS mit dem Scan-Skript Discovery-DFS.exe direkt auf den Namespace-Servern – siehe Per Skript scannen. Dieser Weg ist für DFS der empfohlene.

Häufige Probleme

Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn beobachten und nachjustieren, steht in Aufträge verwalten. Wie Sie die Scan-Skripte bereitstellen, ausführen und ihre Ergebnisse einlesen, steht in Per Skript scannen.