> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Der erste Scan

> Vom leeren Mandanten zum typisierten Bestand: Gateway installieren, Anmeldedaten anlegen, Active Directory und Windows scannen, unbekannte Systeme typisieren.

Wir nehmen einen neuen Mandanten in Betrieb: ein Gateway, ein Active Directory,
die Windows-Server der Domäne. Am Ende steht der Bestand in *Assets*, und die
Systeme, die kein Modul zuordnen konnte, sind typisiert.

**Voraussetzungen**

* Ein Windows-Server oder eine Windows-VM im Netz, mit ausgehender
  HTTPS-Verbindung. Eingehende Ports sind nicht nötig.
* Ein Domänenkonto, das das Active Directory lesen darf.
* Ein Konto mit lokalen Administratorrechten auf den Windows-Servern.
* Ein Docusnap365-Benutzer mit der Rolle *Administrator*.

## 1. Gateway installieren

Wir laden das Setup unter *Scan › Gateways › Gateway herunterladen* und führen
es auf dem Windows-Server aus. Das Setup installiert den Dienst und die
Konfigurationsanwendung.

In der Konfigurationsanwendung melden wir uns mit unserem Docusnap365-Benutzer
an und registrieren das Gateway für unseren Mandanten. Nach der Registrierung
erscheint das Gateway unter *Scan › Gateways* mit dem Zustand *Online*.

<Note>
  Ein Gateway gehört zu genau einem Mandanten. Für einen zweiten Mandanten wird ein
  zweites Gateway installiert.
</Note>

## 2. Anmeldedaten anlegen

Unter *Scan › Anmeldedaten* legen wir zwei Einträge an:

| Eintrag | Typ | Verwendung |
| - | - | - |
| *AD-Leser* | *Benutzerkonto* | Domänenkonto für den Active-Directory-Scan |
| *Server-Admin* | *Benutzerkonto* | lokaler Administrator für die Windows-Server |

Speichermodus: *Wiederverwendbar*. Die Einträge liegen verschlüsselt im *Tresor*
und stehen allen Aufträgen zur Verfügung.

<Note>
  Ein Eintrag mit *Ablaufdatum* erscheint vor dem Ablauf unter *Handlungsbedarf*
  auf dem Dashboard. Wir setzen das Ablaufdatum auf das Datum, an dem das
  Kennwort des Kontos abläuft.
</Note>

## 3. Active Directory scannen

Wir legen den ersten Auftrag an: *Scan › Scanauftrag*, Modul *Active
Directory*.

| Schritt | Eingabe |
| - | - |
| *Grundlagen* | Name *AD Zentrale*, Gateway aus Schritt 1 |
| *Ziele & Authentifizierung* | Domänencontroller als Ziel, Anmeldedaten *AD-Leser* |
| *Zeitplanung* | *Einmalig*, *Sofort ausführen* |
| *Zusammenfassung* | prüfen, *Jetzt ausführen* |

Der Auftrag erscheint unter *Scan › Aktiv*. Nach der Ausführung steht unter
*Letztes Ergebnis* der Wert *Erfolgreich*. Unter *Assets* stehen jetzt Domäne,
Benutzer, Gruppen und Computerkonten.

<Warning>
  *Erfolgreich (ohne Daten)* bedeutet: Der Auftrag lief, hat aber nichts erfasst.
  Ursache sind in der Regel das Ziel oder die Rechte des Kontos. Wir öffnen den
  Auftrag und lesen *Details zum letzten Scan*.
</Warning>

## 4. Windows-Server scannen

Der zweite Auftrag erfasst die Server, die der Active-Directory-Scan gefunden
hat: Modul *Windows (AD)*. Das Modul liest die Computerkonten der Domäne und
scannt die Systeme dahinter.

| Schritt | Eingabe |
| - | - |
| *Grundlagen* | Name *Windows Server*, Gateway aus Schritt 1 |
| *Ziele & Authentifizierung* | Domäne aus Schritt 3, Anmeldedaten *Server-Admin* |
| *Zeitplanung* | *Täglich*, 02:00 Uhr |
| *Zusammenfassung* | prüfen, *Auftrag planen* |

Für den ersten Durchlauf starten wir den Auftrag über *Jetzt ausführen*.

<Note>
  *Windows (AD)* setzt einen abgeschlossenen Active-Directory-Scan voraus. Ohne ihn
  ist die Domäne im Schritt *Ziele & Authentifizierung* nicht wählbar.
</Note>

Nach der Ausführung führt *Assets* die Server mit Hardware, Betriebssystem,
Software und Diensten.

## 5. Unbekannte Systeme typisieren

Das Dashboard zeigt unter *Unbekannte Systeme* die Zahl der Systeme, die ein
Scan gefunden, aber keinem Typ zugeordnet hat — Drucker, Switches, Geräte ohne
Windows.

Wir öffnen *Scan › Unbekannte Systeme*, wählen die Systeme eines Typs aus und
weisen ihnen über *Einträge bearbeiten* den Typ zu. Für Systeme, die ein
Scan-Modul erfassen kann — Switches über *SNMPv1/v2*, Drucker über *IP-Hosts*
— legen wir stattdessen einen weiteren Auftrag an.

<Note>
  Ein typisiertes System ist ein Asset. Es verschwindet aus *Unbekannte Systeme*
  und erscheint unter *Assets*.
</Note>

## Ergebnis

* Ein Gateway *Online*
* Zwei Anmeldedaten-Einträge im Tresor
* Zwei Aufträge: *AD Zentrale* (einmalig) und *Windows Server* (täglich)
* Der Bestand unter *Assets*, unbekannte Systeme typisiert

## Weiterführend

* Weitere Quellen erfassen: [Scan-Module – Überblick](/docs/de/scan/scan-modules)
* Assets mit Verantwortlichen und Lebenszyklus versehen: [ITAM-Daten erfassen](/docs/de/itam/manage-data)
* Aufträge beobachten und Fehlern nachgehen: [Aufträge verwalten](/docs/de/scan/manage-jobs)


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.