Skip to main content

Scan-Module

Die Schritte Grundlagen, Zeitplanung und Zusammenfassung sind bei allen Modulen gleich. Der Schritt mit den Zielen heißt bei allen Modulen mit Zielliste Ziele. Eine Zeile ist ein Scan-Ziel. Das Feld Anmeldedaten für alle Ziele gilt für alle Zeilen; je Zeile kann ein anderer Eintrag gewählt werden. Die Spalte Anmeldedaten heißt bei allen Modulen gleich. Bei SNMP v1 und v2 enthält sie die Community. Bei Windows DNS, Windows DHCP, DFS, Microsoft SQL Server und Hyper-V kann die Spalte leer bleiben. Der Scan läuft dann unter dem Dienstkonto des Gateways. Welche Module es gibt und welche Schritte sie haben: Scan-Module – Überblick.

Zulässige Zielangaben

Typen von Anmeldedaten

SNMPv3: Authentifizierung Keine, MD5, SHA-1. Verschlüsselung Keine, AES, AES-128, AES-192, AES-256, DES, TDES. Bei Authentifizierung Keine ist die Verschlüsselung Keine. Speichermodus: Wiederverwendbar (im Tresor gespeichert) oder Einmalig (nur für diesen Auftrag). Spalten der Liste Scan › Anmeldedaten: Name, Typ, Benutzername, Ablaufdatum, Speicherort (Tresor oder Gateway).

Windows-Komponenten

Windows (AD) und Windows (IP) erfassen 22 Komponenten, 20 davon sind vorgewählt. Tabelle: Windows.

Moduleinstellungen

Im Assistenten hinter der Schaltfläche Anpassen: Module ohne Eintrag haben keine Einstellungen.

Grenzen der Zahlenfelder

Werte außerhalb der Grenzen werden ohne Meldung auf die Grenze gesetzt.

Zeitplan

Felder: Uhrzeit, Beginn, Ende. Vergangene Daten sind nicht zulässig. Uhrzeit akzeptiert Viertelstunden; gespeicherte Werte außerhalb des Rasters werden beim Öffnen abgerundet. Die Schaltfläche zum Abschluss heißt Jetzt ausführen bei sofortiger Ausführung, sonst Auftrag planen.

Ergebnisse

Die Spalte Letztes Ergebnis in den Auftragslisten verwendet dieselben Werte.

Gateway

Zustände: Online, Offline, Gelöscht — siehe Gateways verwalten. Installation: Gateway installieren und registrieren. Protokollierungsstufen: Information, Warnung, Fehler, Debug, Keine. Im Diagnoseprotokoll zusätzlich Schwerwiegend und Ausführlich.

Zeiträume

Begriffe

Analysepaket — Zusammenstellung aus Server, Freigaben, Domäne und Anmeldedaten für das Modul NTFS Security. Verwaltet unter Scan › Analysepakete. Auftrag — Die Konfiguration eines Scan-Moduls: Gateway, Ziele, Anmeldedaten, Zeitplan. Ein einzelner Durchgang heißt Ausführung. Einmalige Anmeldedaten — Zugangsdaten, die nur für diesen Auftrag verwendet und nicht gespeichert werden. Der Auftrag kann nur erneut ausgeführt werden, wenn die Zugangsdaten über Bearbeiten erneut eingegeben werden. Entra-ID-App — Die App-Registrierung, über die Microsoft 365 und Microsoft Intune zugreifen. Zugleich der Typ des zugehörigen Anmeldedaten-Eintrags. Gateway — Der Windows-Dienst im eigenen Netz, der Aufträge ausführt. Jeder Auftrag ist genau einem Gateway zugeordnet. Gateway herunterladen liefert den Installer. Scan-Modul — Die Art der Quelle, die erfasst wird. Speicherort — Die Spalte in Scan › Anmeldedaten: Tresor (verschlüsselt bei Docusnap365) oder Gateway (lokal auf einem Gateway, dort nur lesbar). Siehe Anmeldedaten lokal ablegen. Tresor — Der verschlüsselte Speicher für Anmeldedaten. Einträge werden im Browser verschlüsselt, bevor sie übertragen werden. Unbekanntes System — Ein erfasstes System ohne Typ. Auf dem Dashboard unter Unbekannte Systeme mit dem Hinweis Typisierung ausstehend. Zeitplan — Legt fest, ob und wann ein Auftrag ausgeführt wird. Pausieren deaktiviert ihn, Fortsetzen aktiviert ihn.

Weiterführend

Welche Module es gibt und welche Schritte sie mitbringen, steht in Scan-Module – Überblick. Der Assistent für ein beliebiges Modul ist in Auftrag anlegen beschrieben.