> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# DFS inventarisieren

> DFS-Namespaces mit Servern, Ordnerzielen, Zugriffsrechten und Replikation erfassen – als Grundlage einer Berechtigungsanalyse.

Das Scan-Modul *DFS* erfasst DFS-Server, Namespaces, Ordnerziele und deren
Freigabeberechtigungen. Voraussetzung ist ein verbundenes
[Gateway](/docs/de/scan/gateway-install).

## Erfasste Daten

Der Scan legt Assets dieser beiden Typen an:

| Typ | Gruppen |
| - | - |
| *DFS-Domäne* | Namespaces (Namespaces, DFS-Server, Namespaceordner, Ordnerziele, Zugriffsrechte) und Replikation (Replikationsgruppen, Mitgliedschaften, Verbindungen, replizierte Ordner) |
| *DFS-Standalone* | Namespaces (Namespaces, Namespaceordner, Ordnerziele, Zugriffsrechte) |

Wie die Detailseiten der Typen gegliedert sind, steht unter
[Verzeichnis- und Netzwerkdienste](/docs/de/assets/directory-services).

## Auftrag einrichten

Der Assistent folgt dem Standardweg *Grundlagen* › *Ziele* › *Zeitplanung* ›
*Zusammenfassung* – siehe [Auftrag anlegen](/docs/de/scan/create-inventory).
Kennzeichnend ist der Schritt *Ziele*.

Jede Zeile trägt die Spalten *Servername* und *Anmeldedaten*. In *Servername*
gehört je Zeile ein Namespace-Server als Adresse oder Hostname; einen
Adressbereich nimmt die Spalte nicht an.

*DFS-Server suchen* trägt die Server stattdessen aus dem Active Directory ein:
Der Dialog fragt die *Domäne* und Anmeldedaten ab und übernimmt die gefundenen
DFS-Server als Zeilen.

<Note>
  *DFS-Server suchen* findet domänenbasierte DFS-Server nur, wenn auf ihnen die
  Rolle Namespaceserver installiert ist. Eigenständige Namespace-Server tragen
  Sie von Hand als Zeile ein.
</Note>

Die Spalte *Anmeldedaten* darf leer bleiben. Der Scan läuft dann unter dem
Dienstkonto des Gateways, und dieses Konto braucht die Rechte unter
[Rechte](#rechte). Ein Eintrag im Feld *Anmeldedaten für alle Ziele* gilt für
jede Zeile ohne eigene Zuweisung.

## Voraussetzungen

Der Scan verbindet sich per WMI mit den DFS-Servern und per LDAP mit einem
Domänencontroller.

### Ports und Protokolle

| Protokoll | Port | Transport |
| - | - | - |
| NetBIOS Name Service, NetBIOS Datagram Service | 137, 138 | UDP |
| NetBIOS Session Service, SMB / CIFS über TCP | 139, 445 | TCP |
| RPC, dynamische Ports | 49152–65535 | TCP/UDP |
| LDAP | 389 | TCP/UDP |

### Rechte

* Das Konto ist ein Domänenbenutzer, angegeben als `DOMÄNE\Benutzer` oder
  `benutzer@domäne.intern`.
* Es ist Mitglied der lokalen Administratoren auf den Namespace-Servern.
* Es ist Mitglied der lokalen Administratoren auf den Servern, die Ressourcen
  für das DFS bereitstellen.

### Voraussetzungen im Netz

* Die Firewall lässt die Ports oben durch.
* PowerShell ist auf den DFS-Servern ausführbar.
* Die Benutzerkontensteuerung (UAC) ist für den Remote-Zugriff des Kontos
  eingerichtet.

Liegen die Ordnerziele auf anderen Servern als die Namespaces, ist der Zugriff
vom Gateway über den Namespace-Server auf diese Server ein Double Hop, den
Windows nicht zulässt. Für diesen Fall scannen Sie das DFS mit dem Scan-Skript
`Discovery-DFS.exe` direkt auf den Namespace-Servern – siehe
[Per Skript scannen](/docs/de/scan/scan-by-script). Dieser Weg ist für DFS der
empfohlene.

## Häufige Probleme

| Symptom | Ursache | Lösung |
| - | - | - |
| Der Scan ist unvollständig, SMB-Zugriffsrechte fehlen – trotz voller Administratorrechte. | Die Ordnerziele liegen nicht auf den Namespace-Servern; der Zugriff ist ein Double Hop. | Per Skript auf den Namespace-Servern scannen oder ein Gateway auf dem Namespace-Server betreiben. |
| Nach dem Scan über das Gateway bleiben Felder leer: beim Namespace *Administrativer Zugriff*, bei der Replikation die Status von Replikationsgruppen, Mitgliedschaften, Verbindungen und replizierten Ordnern, *Cross-File RDC-Status* und der Veröffentlichungsstatus replizierter Ordner. | Diese Angaben sind nur lokal auf dem Server zu lesen. | Per Skript scannen. |

## Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn
beobachten und nachjustieren, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs). Wie Sie die Scan-Skripte
bereitstellen, ausführen und ihre Ergebnisse einlesen, steht in
[Per Skript scannen](/docs/de/scan/scan-by-script).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.