Skip to main content
Wir nehmen einen neuen Mandanten in Betrieb: ein Gateway, ein Active Directory, die Windows-Server der Domäne. Am Ende steht der Bestand in Assets, und die Systeme, die kein Modul zuordnen konnte, sind typisiert. Voraussetzungen
  • Ein Windows-Server oder eine Windows-VM im Netz, mit ausgehender HTTPS-Verbindung. Eingehende Ports sind nicht nötig.
  • Ein Domänenkonto, das das Active Directory lesen darf.
  • Ein Konto mit lokalen Administratorrechten auf den Windows-Servern.
  • Ein Docusnap365-Benutzer mit der Rolle Administrator.

1. Gateway installieren

Wir laden das Setup unter Scan › Gateways › Gateway herunterladen und führen es auf dem Windows-Server aus. Das Setup installiert den Dienst und die Konfigurationsanwendung. In der Konfigurationsanwendung melden wir uns mit unserem Docusnap365-Benutzer an und registrieren das Gateway für unseren Mandanten. Nach der Registrierung erscheint das Gateway unter Scan › Gateways mit dem Zustand Online.
Ein Gateway gehört zu genau einem Mandanten. Für einen zweiten Mandanten wird ein zweites Gateway installiert.

2. Anmeldedaten anlegen

Unter Scan › Anmeldedaten legen wir zwei Einträge an: Speichermodus: Wiederverwendbar. Die Einträge liegen verschlüsselt im Tresor und stehen allen Aufträgen zur Verfügung.
Ein Eintrag mit Ablaufdatum erscheint vor dem Ablauf unter Handlungsbedarf auf dem Dashboard. Wir setzen das Ablaufdatum auf das Datum, an dem das Kennwort des Kontos abläuft.

3. Active Directory scannen

Wir legen den ersten Auftrag an: Scan › Scanauftrag, Modul Active Directory. Der Auftrag erscheint unter Scan › Aktiv. Nach der Ausführung steht unter Letztes Ergebnis der Wert Erfolgreich. Unter Assets stehen jetzt Domäne, Benutzer, Gruppen und Computerkonten.
Erfolgreich (ohne Daten) bedeutet: Der Auftrag lief, hat aber nichts erfasst. Ursache sind in der Regel das Ziel oder die Rechte des Kontos. Wir öffnen den Auftrag und lesen Details zum letzten Scan.

4. Windows-Server scannen

Der zweite Auftrag erfasst die Server, die der Active-Directory-Scan gefunden hat: Modul Windows (AD). Das Modul liest die Computerkonten der Domäne und scannt die Systeme dahinter. Für den ersten Durchlauf starten wir den Auftrag über Jetzt ausführen.
Windows (AD) setzt einen abgeschlossenen Active-Directory-Scan voraus. Ohne ihn ist die Domäne im Schritt Ziele & Authentifizierung nicht wählbar.
Nach der Ausführung führt Assets die Server mit Hardware, Betriebssystem, Software und Diensten.

5. Unbekannte Systeme typisieren

Das Dashboard zeigt unter Unbekannte Systeme die Zahl der Systeme, die ein Scan gefunden, aber keinem Typ zugeordnet hat — Drucker, Switches, Geräte ohne Windows. Wir öffnen Scan › Unbekannte Systeme, wählen die Systeme eines Typs aus und weisen ihnen über Einträge bearbeiten den Typ zu. Für Systeme, die ein Scan-Modul erfassen kann — Switches über SNMPv1/v2, Drucker über IP-Hosts — legen wir stattdessen einen weiteren Auftrag an.
Ein typisiertes System ist ein Asset. Es verschwindet aus Unbekannte Systeme und erscheint unter Assets.

Ergebnis

  • Ein Gateway Online
  • Zwei Anmeldedaten-Einträge im Tresor
  • Zwei Aufträge: AD Zentrale (einmalig) und Windows Server (täglich)
  • Der Bestand unter Assets, unbekannte Systeme typisiert

Weiterführend