Erfasste Daten
Je DNS-Server entsteht ein Asset vom Typ DNS mit drei Gruppen:
Wie die Detailseite des Typs gegliedert ist, steht unter
Verzeichnis- und Netzwerkdienste.
Auftrag einrichten
Der Assistent folgt dem Standardweg Grundlagen › Ziele › Zeitplanung › Zusammenfassung – siehe Auftrag anlegen. Kennzeichnend ist der Schritt Ziele. Jede Zeile trägt die Spalten Servername und Anmeldedaten. In Servername gehört je Zeile ein DNS-Server als Adresse oder Hostname; einen Adressbereich nimmt die Spalte nicht an. DNS-Server suchen trägt die Server stattdessen aus dem Active Directory ein: Der Dialog fragt die Domäne und Anmeldedaten ab und übernimmt die gefundenen DNS-Server als Zeilen, einschließlich der Server in Subdomänen. Die Spalte Anmeldedaten darf leer bleiben. Der Scan läuft dann unter dem Dienstkonto des Gateways, und dieses Konto braucht die Rechte unter Rechte. Ein Eintrag im Feld Anmeldedaten für alle Ziele gilt für jede Zeile ohne eigene Zuweisung.Voraussetzungen
Der Scan verbindet sich per WMI mit den DNS-Servern und fragt die DNS-Daten per PowerShell ab.Ports und Protokolle
Rechte
- Auf den DNS-Servern braucht das Konto die Rechte eines Domänen-Administrators.
- Geben Sie das Konto mit Domänenzusatz an:
DOMÄNE\Benutzeroderbenutzer@domäne.intern.
Voraussetzungen im Netz
- Die Firewall lässt die Ports oben durch.
- Auf den DNS-Servern sind installiert beziehungsweise freigegeben:
- .NET Framework 4.6.1 oder neuer,
- PowerShell ab Version 3, ausführbar,
- das PowerShell-Modul für DNS,
- Zugriff auf
C:\Windows\Tempund auf die FreigabeIPC$.
Discovery-DNS.exe direkt auf dem Server – siehe
Per Skript scannen.