> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Windows inventarisieren

> Windows-Systeme erfassen – über das Active Directory oder über selbst eingetragene Ziele – und auswählen, welche Komponenten erhoben werden.

Für Windows-Systeme gibt es zwei Scan-Module. Sie erfassen dasselbe – der
Unterschied ist, **woher die Ziele kommen**:

| Modul | Woher die Ziele kommen | Wofür |
| - | - | - |
| *Windows (AD)* | aus dem Active Directory – ein Auftrag erfasst die Domäne, einschränkbar im Schritt *Scanumfang* | Domänen-Systeme |
| *Windows (IP)* | selbst eingetragen – als IP, Bereich, CIDR oder Hostname | Systeme außerhalb der Domäne, DMZ, Arbeitsgruppen |

Beide Wege können nebeneinander laufen: die Domäne über *Windows (AD)*, die
Ausnahmen über *Windows (IP)*. Die Komponentenauswahl ist bei beiden dieselbe.
Voraussetzung ist in beiden Fällen ein verbundenes
[Gateway](/docs/de/scan/gateway-install) und ein Konto, das sich an den Zielsystemen
anmelden darf.

## Weg A – Windows (AD)

Der Assistent zeigt fünf Schritte:

*Grundlagen* › *Authentifizierung* › *Scanumfang* › *Zeitplanung* ›
*Zusammenfassung*

Grundlagen, Zeitplanung und Zusammenfassung sind bei allen Modulen gleich – siehe
[Auftrag anlegen](/docs/de/scan/create-inventory). Kennzeichnend sind die beiden
Schritte in der Mitte.

### Authentifizierung

Der Schritt erfasst zuerst die *Domäne* und darunter die Windows-Anmeldedaten:
zuerst steht fest, welche Domäne erfasst wird, dann, womit die Anmeldung
erfolgt. Ist das Domänenfeld sichtbar, muss es gefüllt sein.

Die Anmeldedaten wählen Sie in einem durchsuchbaren Auswahlfeld. An erster Stelle
steht dort die *Integrierte Anmeldung* – der Scan läuft dann unter dem Konto des
Gateway-Dienstes. Darüber legen zwei Zeilen einen neuen Eintrag an: *Neue
Anmeldedaten…* einen wiederverwendbaren, *Einmalige Anmeldedaten…* einen, der nur
für diesen Auftrag gilt.

<Note>
  *Windows (AD)* und *Active Directory* sind die beiden Module, bei denen die
  Anmeldedaten **nicht** erzwungen werden: Der Schritt lässt sich auch ohne Eingabe
  passieren. Ob der Scan dann gelingt, hängt davon ab, mit welchem Konto der
  Gateway-Dienst in Ihrem Netz läuft. Für den ersten Auftrag empfiehlt sich ein
  ausdrücklich hinterlegtes Konto.
</Note>

<Warning>
  Einmalig eingegebene Anmeldedaten machen den Auftrag später **nicht erneut
  startbar** – um ihn erneut auszuführen, müssen sie über *Bearbeiten* frisch
  eingegeben werden. Für einen wiederkehrenden Scan hinterlegen Sie sie besser als
  wiederverwendbaren Eintrag im *Tresor*.
</Warning>

### Scanumfang

Der Schritt trägt zwei Abschnitte: *Systemauswahl* und *Windows-Komponenten*.

Der Ausgangszustand von *Systemauswahl* ist die volle Menge: Ohne Eingabe werden
alle Windows-Systeme aus dem Active Directory gescannt, einschränken lässt sich
das optional. Für einen ersten Auftrag genügt das; der Schritt lässt sich ohne
Eingabe passieren.

*Auswahl einschränken…* öffnet den Dialog *Systeme auswählen*, der das Active
Directory durchsucht. Eingrenzen können Sie über das Suchfeld *Filtern…*,
den Umschalter *Nur Server* und die Zustandsfilter *Aktiv* und *Deaktiviert*;
*Alle auswählen* nimmt die gefundene Menge auf einmal.

<Note>
  Der Dialog braucht drei Angaben aus den vorigen Schritten: Gateway, Domäne und
  Anmeldedaten. Fehlt eine, gehen Sie zurück nach *Grundlagen* beziehungsweise
  *Authentifizierung*.
</Note>

<Tip>
  *Nur Server* zusammen mit dem Zustandsfilter *Aktiv* begrenzt die Auswahl auf
  aktive Server; Clients und deaktivierte Konten bleiben außen vor. Die Clients
  nehmen Sie später mit einem zweiten Auftrag dazu.
</Tip>

## Weg B – Windows (IP)

Hier folgt der Assistent dem Standardweg über den Schritt
*Ziele*: eine Zeile je Ziel, mit den Spalten *IP/Hostname* und *Anmeldedaten*. In die Zielspalte darf
eine einzelne Adresse, ein Bereich, ein Netz in CIDR-Schreibweise (z. B. /24)
oder ein Hostname – ein ganzes Netz passt also in eine Zeile.

Das Auswahlfeld *Anmeldedaten für alle Ziele* über der Tabelle gilt für alle
Zeilen ohne eigene Zuweisung; je Zeile lässt sich davon abweichen. Die
Einzelheiten stehen in
[Auftrag anlegen](/docs/de/scan/create-inventory#ziele-eintragen).

## Windows-Komponenten

Bei beiden Wegen sitzt die umfangreichste Option im Abschnitt
*Windows-Komponenten* hinter der Schaltfläche *Anpassen*: 22 Optionen, davon
**20 vorgewählt**. Nicht vorgewählt sind *Zertifikate: Stammzertifikate* und
*Browser-Erweiterungen*.

| Komponente | Vorgewählt |
| - | - |
| *Viren- & Bedrohungsschutz* | ja |
| *BitLocker* | ja |
| *Browser-Erweiterungen* | **nein** |
| *Zertifikate: Eigene* | ja |
| *Zertifikate: Stammzertifikate* | **nein** |
| *Firewall & Netzwerkschutz* | ja |
| *Hardware* | ja |
| *Installierte Apps* | ja |
| *Installierte Programme* | ja |
| *Lokale Benutzer & Gruppen* | ja |
| *Optionale Features* | ja |
| *Energieoptionen* | ja |
| *Lokale Drucker* | ja |
| *Aufgabenplanung* | ja |
| *Dienste* | ja |
| *Freigaben* | ja |
| *Signierte Treiber* | ja |
| *SMB-Verbindungen* | ja |
| *TPM & UEFI-Status* | ja |
| *Update-Historie* | ja |
| *USB-Geräte* | ja |
| *Benutzerprofile* | ja |

<Tip>
  Lassen Sie die Vorauswahl beim ersten Auftrag unangetastet. Sie sehen danach in der
  Zusammenfassung des Auftrags unter *Komponenten*, wie viele ausgewählt waren, und
  können die Auswahl gezielt anpassen – etwa *Zertifikate: Stammzertifikate* für
  einen Compliance-Nachweis dazunehmen.
</Tip>

## Zusammenfassung

| Zeile | Werte |
| - | - |
| *Umfang* | nur bei *Windows (AD)*: *Alle Windows-Systeme aus dem Active Directory* oder *Benutzerdefinierte Auswahl* |
| *Komponenten* | wie viele der 22 Komponenten ausgewählt sind |

## Verwandte Module

* [**Active Directory**](/docs/de/scan/active-directory) – erfasst das Verzeichnis
  selbst statt der Systeme darin. Ein eigener Auftrag, ergänzend zu diesen
  beiden.

## Weiterführend

Der Auftrag erscheint in *Scan › Aktiv*; wie Sie ihn beobachten und
nachjustieren, steht in [Aufträge verwalten](/docs/de/scan/manage-jobs). Die
erfassten Systeme ergänzen Sie danach um [ITAM-Daten](/docs/de/itam/manage-data).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.