> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Scan-Referenz

> Typen von Anmeldedaten, Zielangaben, Moduleinstellungen, Statuswerte, Zeiträume und Begriffe.

## Scan-Module

Die Schritte *Grundlagen*, *Zeitplanung* und *Zusammenfassung* sind bei allen
Modulen gleich. Der Schritt mit den Zielen heißt bei allen Modulen mit
Zielliste *Ziele*. Eine Zeile ist ein Scan-Ziel. Das Feld *Anmeldedaten
für alle Ziele* gilt für alle Zeilen; je Zeile kann ein anderer Eintrag gewählt
werden.

Die Spalte *Anmeldedaten* heißt bei allen Modulen gleich. Bei *SNMP v1 und v2* enthält
sie die Community.

Bei *Windows DNS*, *Windows DHCP*, *DFS*, *Microsoft SQL Server* und *Hyper-V*
kann die Spalte leer bleiben. Der Scan läuft dann unter dem Dienstkonto des
Gateways.

Welche Module es gibt und welche Schritte sie haben:
[Scan-Module – Überblick](/docs/de/scan/scan-modules).

### Zulässige Zielangaben

| Angabe | Module |
| - | - |
| IP, CIDR (z. B. /24), Bereich oder Hostname | Standard |
| IP, CIDR (z. B. /24) oder Hostname | *Windows DNS*, *Windows DHCP*, *DFS*, *Veeam B\&R* |
| MSSQL-Servername oder Instanzname | *Microsoft SQL Server* |
| Cluster-Adresse oder Name | *Nutanix* |
| HTTP-Endpunkt oder Speichername | *Storage* |

## Typen von Anmeldedaten

| Typ | Verwendung | Felder außer der Bezeichnung |
| - | - | - |
| *Benutzerkonto* | Windows, VMware, Nutanix, Proxmox und weitere | *Benutzername*, *Passwort* |
| *SSH-Zugang* | Linux und macOS | *Benutzername*, *Verfahren* (*Passwort* oder *Privater Schlüssel*), *Passwort*, *Privater Schlüssel*, *Passphrase* |
| *SNMP v1 und v2* | Geräte mit Community | *Community* |
| *SNMPv3* | Geräte mit Benutzerkonto und Verschlüsselung | *Benutzername*, *Authentifizierungsalgorithmus*, *Authentifizierungspasswort*, *Verschlüsselungsalgorithmus*, *Verschlüsselungspasswort*, *Kontextname* |
| *API-Schlüssel* | Cisco Meraki | ein maskiertes Schlüsselfeld |
| *Entra-ID-App* | Microsoft 365, Microsoft Intune | *Anzeigename*, *Primäre Domäne oder Mandanten-ID*, *Anwendungs-ID*, dazu *Clientschlüssel* oder *Zertifikat (.pfx)* mit *Zertifikatspasswort*, *Ablaufdatum* |
| *AWS-Zugriffsschlüssel* | AWS | *Access Key ID*, *Secret Access Key* |

SNMPv3: Authentifizierung *Keine*, *MD5*, *SHA-1*. Verschlüsselung *Keine*,
*AES*, *AES-128*, *AES-192*, *AES-256*, *DES*, *TDES*. Bei Authentifizierung
*Keine* ist die Verschlüsselung *Keine*.

Speichermodus: *Wiederverwendbar* (im Tresor gespeichert) oder *Einmalig* (nur
für diesen Auftrag).

Spalten der Liste *Scan › Anmeldedaten*: *Name*, *Typ*, *Benutzername*,
*Ablaufdatum*, *Speicherort* (*Tresor* oder *Gateway*).

## Windows-Komponenten

*Windows (AD)* und *Windows (IP)* erfassen 22 Komponenten, 20 davon sind
vorgewählt. Tabelle:
[Windows](/docs/de/scan/windows#windows-komponenten).

## Moduleinstellungen

Im Assistenten hinter der Schaltfläche *Anpassen*:

| Modul | Einstellung | Vorgabe |
| - | - | - |
| *Active Directory* | *Personenbezogene Daten nicht erfassen* | aus |
| *Active Directory* | *Erweiterte Attribute nicht erfassen* | aus |
| *Windows (AD)*, *Windows (IP)* | *Windows-Komponenten* | 20 von 22 |
| *Microsoft SQL Server* | *Systemdatenbanken erfassen* | aus |
| *Veeam B\&R* | *Backup-Historie erfassen (Tage)* | 42 |

Module ohne Eintrag haben keine Einstellungen.

### Grenzen der Zahlenfelder

Werte außerhalb der Grenzen werden ohne Meldung auf die Grenze gesetzt.

| Feld | Bereich |
| - | - |
| *Backup-Historie erfassen (Tage)* | 0 bis 3650 |
| *Timeout (ms)* bei *SNMP v1 und v2* und *SNMPv3* | 100 bis 60000 |
| *Port* bei *Linux*, *macOS*, *MySQL Server*, *Oracle Datenbank* | 1 bis 65535 |
| *Ordnertiefe begrenzen* bei *NTFS Security* | 1 bis 127 |

## Zeitplan

| Häufigkeit | Bedeutung |
| - | - |
| *Einmalig* | *Sofort ausführen* oder *Zeitpunkt wählen* |
| *Täglich* | jeden Tag zur gleichen Zeit |
| *Wöchentlich* | an ausgewählten Wochentagen; vorgewählt sind alle sieben |
| *Monatlich* | an einem Tag im Monat, 1. bis 31. |

Felder: *Uhrzeit*, *Beginn*, *Ende*. Vergangene Daten sind nicht zulässig. *Uhrzeit*
akzeptiert Viertelstunden; gespeicherte Werte außerhalb des Rasters werden beim
Öffnen abgerundet.

Die Schaltfläche zum Abschluss heißt *Jetzt ausführen* bei sofortiger Ausführung,
sonst *Auftrag planen*.

## Ergebnisse

| Wert | Bedeutung |
| - | - |
| *Wird ausgeführt* | Die Ausführung läuft. |
| *Erfolgreich* | Ausgeführt, Daten erfasst. |
| *Erfolgreich (ohne Daten)* | Ausgeführt, keine Daten erfasst. |
| *Warnung* | Ausgeführt, mit Beanstandungen. |
| *Fehlgeschlagen* | Abgebrochen, keine Daten. |
| *Fehlgeschlagen (mit Daten)* | Abgebrochen, Daten teilweise erfasst. |
| *Verworfen* | Die Ausführung wurde verworfen. |

Die Spalte *Letztes Ergebnis* in den Auftragslisten verwendet dieselben Werte.

## Gateway

Zustände: *Online*, *Offline*, *Gelöscht* — siehe
[Gateways verwalten](/docs/de/scan/gateway#die-übersicht-lesen). Installation:
[Gateway installieren und registrieren](/docs/de/scan/gateway-install).

Protokollierungsstufen: *Information*, *Warnung*, *Fehler*, *Debug*, *Keine*. Im
Diagnoseprotokoll zusätzlich *Schwerwiegend* und *Ausführlich*.

## Zeiträume

| Wert | Gilt für |
| - | - |
| 5 Tage | Vorwarnzeit für ablaufende Anmeldedaten (Dashboard, *Handlungsbedarf*) |
| 24 Stunden | Zeitraum von *Fehlgeschlagene Scans* |
| 7 Tage | Zeitraum der Zusatzzeile bei *Erfasste Assets* |
| 15 Minuten | Raster des Feldes *Uhrzeit* |

## Begriffe

**Analysepaket** — Zusammenstellung aus Server, Freigaben, Domäne und
Anmeldedaten für das Modul *NTFS Security*. Verwaltet unter *Scan ›
Analysepakete*.

**Auftrag** — Die Konfiguration eines Scan-Moduls: Gateway, Ziele, Anmeldedaten,
Zeitplan. Ein einzelner Durchgang heißt Ausführung.

**Einmalige Anmeldedaten** — Zugangsdaten, die nur für diesen Auftrag verwendet
und nicht gespeichert werden. Der Auftrag kann nur erneut ausgeführt werden, wenn
die Zugangsdaten über *Bearbeiten* erneut eingegeben werden.

**Entra-ID-App** — Die App-Registrierung, über die *Microsoft 365* und
*Microsoft Intune* zugreifen. Zugleich der Typ des zugehörigen
Anmeldedaten-Eintrags.

**Gateway** — Der Windows-Dienst im eigenen Netz, der Aufträge ausführt. Jeder
Auftrag ist genau einem Gateway zugeordnet. *Gateway herunterladen* liefert den
Installer.

**Scan-Modul** — Die Art der Quelle, die erfasst wird.

**Speicherort** — Die Spalte in *Scan › Anmeldedaten*: *Tresor* (verschlüsselt bei
Docusnap365) oder *Gateway* (lokal auf einem Gateway, dort nur lesbar). Siehe
[Anmeldedaten lokal ablegen](/docs/de/scan/tutorial-credentials).

**Tresor** — Der verschlüsselte Speicher für Anmeldedaten. Einträge werden im
Browser verschlüsselt, bevor sie übertragen werden.

**Unbekanntes System** — Ein erfasstes System ohne Typ. Auf dem Dashboard unter
*Unbekannte Systeme* mit dem Hinweis *Typisierung ausstehend*.

**Zeitplan** — Legt fest, ob und wann ein Auftrag ausgeführt wird. *Pausieren*
deaktiviert ihn, *Fortsetzen* aktiviert ihn.

## Weiterführend

Welche Module es gibt und welche Schritte sie mitbringen, steht in
[Scan-Module – Überblick](/docs/de/scan/scan-modules). Der Assistent für ein
beliebiges Modul ist in [Auftrag anlegen](/docs/de/scan/create-inventory)
beschrieben.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.