- Ein Windows-Server oder eine Windows-VM im Netz, mit ausgehender HTTPS-Verbindung. Eingehende Ports sind nicht nötig.
- Ein Domänenkonto, das das Active Directory lesen darf.
- Ein Konto mit lokalen Administratorrechten auf den Windows-Servern.
- Ein Docusnap365-Benutzer mit der Rolle Administrator.
1. Gateway installieren
Wir laden das Setup unter Scan › Gateways › Gateway herunterladen und führen es auf dem Windows-Server aus. Das Setup installiert den Dienst und die Konfigurationsanwendung. In der Konfigurationsanwendung melden wir uns mit unserem Docusnap365-Benutzer an und registrieren das Gateway für unseren Mandanten. Nach der Registrierung erscheint das Gateway unter Scan › Gateways mit dem Zustand Online.Ein Gateway gehört zu genau einem Mandanten. Für einen zweiten Mandanten wird ein
zweites Gateway installiert.
2. Anmeldedaten anlegen
Unter Scan › Anmeldedaten legen wir zwei Einträge an:
Speichermodus: Wiederverwendbar. Die Einträge liegen verschlüsselt im Tresor
und stehen allen Aufträgen zur Verfügung.
Ein Eintrag mit Ablaufdatum erscheint vor dem Ablauf unter Handlungsbedarf
auf dem Dashboard. Wir setzen das Ablaufdatum auf das Datum, an dem das
Kennwort des Kontos abläuft.
3. Active Directory scannen
Wir legen den ersten Auftrag an: Scan › Scanauftrag, Modul Active Directory.
Der Auftrag erscheint unter Scan › Aktiv. Nach der Ausführung steht unter
Letztes Ergebnis der Wert Erfolgreich. Unter Assets stehen jetzt Domäne,
Benutzer, Gruppen und Computerkonten.
4. Windows-Server scannen
Der zweite Auftrag erfasst die Server, die der Active-Directory-Scan gefunden hat: Modul Windows (AD). Das Modul liest die Computerkonten der Domäne und scannt die Systeme dahinter.
Für den ersten Durchlauf starten wir den Auftrag über Jetzt ausführen.
Windows (AD) setzt einen abgeschlossenen Active-Directory-Scan voraus. Ohne ihn
ist die Domäne im Schritt Ziele & Authentifizierung nicht wählbar.
5. Unbekannte Systeme typisieren
Das Dashboard zeigt unter Unbekannte Systeme die Zahl der Systeme, die ein Scan gefunden, aber keinem Typ zugeordnet hat — Drucker, Switches, Geräte ohne Windows. Wir öffnen Scan › Unbekannte Systeme, wählen die Systeme eines Typs aus und weisen ihnen über Einträge bearbeiten den Typ zu. Für Systeme, die ein Scan-Modul erfassen kann — Switches über SNMPv1/v2, Drucker über IP-Hosts — legen wir stattdessen einen weiteren Auftrag an.Ein typisiertes System ist ein Asset. Es verschwindet aus Unbekannte Systeme
und erscheint unter Assets.
Ergebnis
- Ein Gateway Online
- Zwei Anmeldedaten-Einträge im Tresor
- Zwei Aufträge: AD Zentrale (einmalig) und Windows Server (täglich)
- Der Bestand unter Assets, unbekannte Systeme typisiert
Weiterführend
- Weitere Quellen erfassen: Scan-Module – Überblick
- Assets mit Verantwortlichen und Lebenszyklus versehen: ITAM-Daten erfassen
- Aufträge beobachten und Fehlern nachgehen: Aufträge verwalten