Skip to main content
Für Windows-Systeme gibt es zwei Scan-Module. Sie erfassen dasselbe – der Unterschied ist, woher die Ziele kommen: Beide Wege können nebeneinander laufen: die Domäne über Windows (AD), die Ausnahmen über Windows (IP). Die Komponentenauswahl ist bei beiden dieselbe. Voraussetzung ist in beiden Fällen ein verbundenes Gateway und ein Konto, das sich an den Zielsystemen anmelden darf.

Weg A – Windows (AD)

Der Assistent zeigt fünf Schritte: Grundlagen › Authentifizierung › Scanumfang › Zeitplanung › Zusammenfassung Grundlagen, Zeitplanung und Zusammenfassung sind bei allen Modulen gleich – siehe Auftrag anlegen. Kennzeichnend sind die beiden Schritte in der Mitte.

Authentifizierung

Der Schritt erfasst zuerst die Domäne und darunter die Windows-Anmeldedaten: zuerst steht fest, welche Domäne erfasst wird, dann, womit die Anmeldung erfolgt. Ist das Domänenfeld sichtbar, muss es gefüllt sein. Die Anmeldedaten wählen Sie in einem durchsuchbaren Auswahlfeld. An erster Stelle steht dort die Integrierte Anmeldung – der Scan läuft dann unter dem Konto des Gateway-Dienstes. Darüber legen zwei Zeilen einen neuen Eintrag an: Neue Anmeldedaten… einen wiederverwendbaren, Einmalige Anmeldedaten… einen, der nur für diesen Auftrag gilt.
Windows (AD) und Active Directory sind die beiden Module, bei denen die Anmeldedaten nicht erzwungen werden: Der Schritt lässt sich auch ohne Eingabe passieren. Ob der Scan dann gelingt, hängt davon ab, mit welchem Konto der Gateway-Dienst in Ihrem Netz läuft. Für den ersten Auftrag empfiehlt sich ein ausdrücklich hinterlegtes Konto.
Einmalig eingegebene Anmeldedaten machen den Auftrag später nicht erneut startbar – um ihn erneut auszuführen, müssen sie über Bearbeiten frisch eingegeben werden. Für einen wiederkehrenden Scan hinterlegen Sie sie besser als wiederverwendbaren Eintrag im Tresor.

Scanumfang

Der Schritt trägt zwei Abschnitte: Systemauswahl und Windows-Komponenten. Der Ausgangszustand von Systemauswahl ist die volle Menge: Ohne Eingabe werden alle Windows-Systeme aus dem Active Directory gescannt, einschränken lässt sich das optional. Für einen ersten Auftrag genügt das; der Schritt lässt sich ohne Eingabe passieren. Auswahl einschränken… öffnet den Dialog Systeme auswählen, der das Active Directory durchsucht. Eingrenzen können Sie über das Suchfeld Filtern…, den Umschalter Nur Server und die Zustandsfilter Aktiv und Deaktiviert; Alle auswählen nimmt die gefundene Menge auf einmal.
Der Dialog braucht drei Angaben aus den vorigen Schritten: Gateway, Domäne und Anmeldedaten. Fehlt eine, gehen Sie zurück nach Grundlagen beziehungsweise Authentifizierung.
Nur Server zusammen mit dem Zustandsfilter Aktiv begrenzt die Auswahl auf aktive Server; Clients und deaktivierte Konten bleiben außen vor. Die Clients nehmen Sie später mit einem zweiten Auftrag dazu.

Weg B – Windows (IP)

Hier folgt der Assistent dem Standardweg über den Schritt Ziele: eine Zeile je Ziel, mit den Spalten IP/Hostname und Anmeldedaten. In die Zielspalte darf eine einzelne Adresse, ein Bereich, ein Netz in CIDR-Schreibweise (z. B. /24) oder ein Hostname – ein ganzes Netz passt also in eine Zeile. Das Auswahlfeld Anmeldedaten für alle Ziele über der Tabelle gilt für alle Zeilen ohne eigene Zuweisung; je Zeile lässt sich davon abweichen. Die Einzelheiten stehen in Auftrag anlegen.

Windows-Komponenten

Bei beiden Wegen sitzt die umfangreichste Option im Abschnitt Windows-Komponenten hinter der Schaltfläche Anpassen: 22 Optionen, davon 20 vorgewählt. Nicht vorgewählt sind Zertifikate: Stammzertifikate und Browser-Erweiterungen.
Lassen Sie die Vorauswahl beim ersten Auftrag unangetastet. Sie sehen danach in der Zusammenfassung des Auftrags unter Komponenten, wie viele ausgewählt waren, und können die Auswahl gezielt anpassen – etwa Zertifikate: Stammzertifikate für einen Compliance-Nachweis dazunehmen.

Zusammenfassung

Verwandte Module

  • Active Directory – erfasst das Verzeichnis selbst statt der Systeme darin. Ein eigener Auftrag, ergänzend zu diesen beiden.

Weiterführend

Der Auftrag erscheint in Scan › Aktiv; wie Sie ihn beobachten und nachjustieren, steht in Aufträge verwalten. Die erfassten Systeme ergänzen Sie danach um ITAM-Daten.