• |
• |
Descoberta completa: Você pode usar esse tipo de descoberta para obter mais informações do que as disponíveis no tipo "qual e onde". Consulte Adicionar um Cronograma de descoberta para uma análise aprofundada dos computadores gerenciados Windows, Mac, Linux e UNIX. |
• |
Descoberta de integração externa: Um tipo diferente de descoberta completa voltada para os computadores que não são baseados no Windows, Mac Os X- ou Linux. Para obter mais informações, consulte: |
• |
Se você quiser adicionar um Cronograma de descoberta de Nmap, tenha em mente algumas considerações. Consulte Elementos a serem considerados com a descoberta de Nmap.
1. |
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
b. |
c. |
2. |
◦ |
◦ |
◦ |
◦ |
Integração externa [KACE Cloud Mobile Device Manager, G Suite, Workspace ONE]. As opções de descoberta KACE Cloud Mobile Device Manager, G Suite e Workspace ONE são exibidas. |
◦ |
Autenticado [WinRM, SNMP, SSH, VMware, Hyper-V]. As opções de descoberta DNS Lookup, Relay, WinRM, Hyper-V, VMM, SNMP, SSH e VMware aparecem. |
◦ |
◦ |
Personalizado. As opções de descoberta Pesquisa de DNS, Ping, Nmap, WinRM, SNMP, SSH e VMware são exibidas. |
3. |
4. |
No campo Intervalo de endereço IP, digite uma faixa de endereços IP para verificar. Use hífens para especificar intervalos de classe de IP individuais. Por exemplo, digite 192.168.2-5.1-200 para examinar todos os endereços IP entre 192.168.2-5.1 e 192.168.2-5.200. |
6. |
Opcional: Insira um endereço de e-mail para ser notificado sobre a conclusão da verificação de descoberta. O e-mail inclui o nome do Cronograma de descoberta. |
Executa em combinação com um evento, não em uma data ou uma hora específica. | |||||||||||
A cada n horas |
|||||||||||
Executar no n dia de cada mês/mês específico às HH:MM |
Executa na data e hora especificadas todo mês ou em determinado mês. | ||||||||||
Executar no n dia da semana de cada mês/mês específico às HH:MM |
Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado. | ||||||||||
Executa de acordo com cronograma personalizado. Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte): Use o seguinte ao especificar valores:
| |||||||||||
Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de tarefas agendadas. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas. |
8. |
Para melhorar a velocidade e a precisão da descoberta do Nmap:
• |
Evite usar Pesquisa de DNS. Pesquisa de DNS poderá atrasar a verificação em até 500% se você especificar um endereço IP de DNS inválido ou inatingível. |
• |
Execute um tipo de descoberta por vez. Embora seja possível executar diversos tipos de descoberta simultaneamente, fazer isso pode estender a duração de uma execução e causar resultados de detecção de SO erráticos. |
• |
Selecione Detecção de sistema operacional Nmap (Melhor opção) se não tiver certeza do que executar. Essa seleção dá uma visão geral das suas sub-redes. No mínimo, o uso da melhor opção pode identificar os sistemas operacionais em cada dispositivo. Se os resultados não são o esperado (por exemplo, se algum dispositivo aparece com desconhecido como Sistema operacional), tente aumentar o valor de tempo limite e executar a descoberta novamente. |
• |
A descoberta não funciona bem através da VPN. Use outra fonte para acessar os dispositivos. |
Se o Sistema operacional aparece como desconhecido na lista Resultados da descoberta:
• |
Verifique se a marca de verificação de Nmap está presente na coluna Nmap. Se não estiver, significará que o dispositivo estava off-line durante o exame e não foi possível determinar o sistema operacional. |
• |
Se a marca de verificação de Nmap estiver presente, mas o Sistema operacional for desconhecido, a causa mais provável será que as portas usadas pelo Nmap para determinar se o OS está em execução no dispositivo foram bloqueadas por um firewall. |
Por exemplo, se você examina as portas UDP 7 e 161, o dispositivo aparece on-line com a marca de verificação Nmap exibida. No entanto, o Sistema operacional aparece como desconhecido, pois as portas UDP sozinhas não são suficientes para determinar o OS em execução no dispositivo.
Se você quiser adicionar um Cronograma de descoberta de Nmap, tenha em mente algumas considerações. Consulte Elementos a serem considerados com a descoberta de Nmap.
1. |
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
b. |
c. |
2. |
◦ |
◦ |
◦ |
◦ |
Integração externa [KACE Cloud Mobile Device Manager, G Suite, Workspace ONE]. As opções de descoberta KACE Cloud Mobile Device Manager, G Suite e Workspace ONE são exibidas. |
◦ |
Autenticado [WinRM, SNMP, SSH, VMware, Hyper-V]. As opções de descoberta DNS Lookup, Relay, WinRM, Hyper-V, VMM, SNMP, SSH e VMware aparecem. |
◦ |
◦ |
Personalizado. As opções de descoberta Pesquisa de DNS, Ping, Nmap, WinRM, SNMP, SSH e VMware são exibidas. |
3. |
4. |
No campo Intervalo de endereço IP, digite uma faixa de endereços IP para verificar. Use hífens para especificar intervalos de classe de IP individuais. Por exemplo, digite 192.168.2-5.1-200 para examinar todos os endereços IP entre 192.168.2-5.1 e 192.168.2-5.200. |
O nome de host ou endereço IP do servidor de nomes. | ||||||||
Os dispositivos de retransmissão selecionados são listados nas páginas a seguir:
| ||||||||
Habilite a solução para usar uma porta segura para comunicação LDAP. | ||||||||
O nome de usuário da conta do administrador no servidor Active Directory. Por exemplo, username@example.com. | ||||||||
A senha da conta do administrador no servidor Active Directory. | ||||||||
O nome do inquilino no KACE Cloud MDM associado aos dispositivos que você deseja gerenciar. | ||||||||
Os detalhes da conta utilizada para se conectar ao dispositivo KACE Cloud MDM. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. Para obter mais informações, consulte Adicionar e editar credenciais de Chave secreta. | ||||||||
| ||||||||
Se selecionado, qualquer dispositivo Chrome será descoberto na próxima varredura. | ||||||||
Se selecionado, qualquer dispositivo móvel G Suite será descoberto na próxima varredura. | ||||||||
Os detalhes da conta que é utilizada para conexão ao dispositivo Chrome. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. A credencial selecionada deve ter um código de aprovação que possa ser associado ao tipo de dispositivo adequado. Por exemplo, se quiser descobrir dispositivos móveis G Suite, você não pode usar uma credencial cujo código de aprovação é gerado para dispositivos Chrome. Para obter mais informações, consulte Adicionar e editar credenciais do Google Workspace. | ||||||||
| ||||||||
O nome do host do console de administração do Workspace ONE. | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
| ||||||||
O tipo de conexão a ser usado para dispositivos Windows é o WinRM. | ||||||||
O tempo, em segundos, até um minuto, após o qual a conexão será encerrada se não houver atividade. | ||||||||
Se selecionada, a solução importa uma infraestrutura do Microsoft Hyper-V ou do System Center Virtual Machine Manager usando o gerenciamento sem agente. Para obter mais informações sobre esse recurso, consulte Adicionar um agendamento de descoberta para Microsoft Hyper-V ou System Center Virtual Machine Manager. | ||||||||
Se esse campo for deixado em branco, a porta padrão 5985 será usada. | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
| ||||||||
O tempo, em segundos, após o qual a verificação terminará se não houver nenhuma resposta. | ||||||||
Os detalhes das credenciais de SNMP v1/v2 necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
Os detalhes das credenciais de SNMP v3 necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
Use o protocolo SSH com autenticação. | ||||||||
O tempo, até cinco minutos, após o qual a conexão será encerrada se não houver atividade. | ||||||||
Ative o protocolo SSH2 para conectar e comunicar com dispositivos. Use SSH2 para estabelecer comunicações mais seguras entre dispositivos (recomendado). | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
O tempo após o qual a verificação terminará se não houver nenhuma resposta. | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione uma credencial existente na lista suspensa ou selecione Adicionar nova credencial para adicionar uma nova credencial, conforme necessário. | ||||||||
| ||||||||
O tempo após o qual a verificação terminará se não houver nenhuma resposta. | ||||||||
Se você seleciona essa opção, saiba que a Quest recomenda configurar o valor de Tempo limite para 10 minutos, para diminuir a chance de resultados errados. Não combine essa verificação com a opção Verificação rápida. Isso resulta na verificação apenas das 100 portas mais comumente usadas. | ||||||||
Se você seleciona essa opção, saiba que a Quest recomenda configurar o valor de Tempo limite para 30 minutos, para diminuir a chance de resultados errados. Não combine essa verificação com a opção Verificação rápida. Isso resulta na verificação apenas das 100 portas mais comumente usadas. Se essa opção estiver desmarcada, a solução não verificará portas usando UDP. |
6. |
Opcional: Insira um endereço de e-mail para ser notificado sobre a conclusão da verificação de descoberta. O e-mail inclui o nome do Cronograma de descoberta. |
Executa em combinação com um evento, não em uma data ou uma hora específica. | |||||||||||
A cada n horas |
|||||||||||
Executar no n dia de cada mês/mês específico às HH:MM |
Executa na data e hora especificadas todo mês ou em determinado mês. | ||||||||||
Executar no n dia da semana de cada mês/mês específico às HH:MM |
Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado. | ||||||||||
Executa de acordo com cronograma personalizado. Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte): Use o seguinte ao especificar valores:
| |||||||||||
Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de tarefas agendadas. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas. |
8. |
Para melhorar a velocidade e a precisão da descoberta do Nmap:
• |
Evite usar Pesquisa de DNS. Pesquisa de DNS poderá atrasar a verificação em até 500% se você especificar um endereço IP de DNS inválido ou inatingível. |
• |
Execute um tipo de descoberta por vez. Embora seja possível executar diversos tipos de descoberta simultaneamente, fazer isso pode estender a duração de uma execução e causar resultados de detecção de SO erráticos. |
• |
Selecione Detecção de sistema operacional Nmap (Melhor opção) se não tiver certeza do que executar. Essa seleção dá uma visão geral das suas sub-redes. No mínimo, o uso da melhor opção pode identificar os sistemas operacionais em cada dispositivo. Se os resultados não são o esperado (por exemplo, se algum dispositivo aparece com desconhecido como Sistema operacional), tente aumentar o valor de tempo limite e executar a descoberta novamente. |
• |
A descoberta não funciona bem através da VPN. Use outra fonte para acessar os dispositivos. |
Se o Sistema operacional aparece como desconhecido na lista Resultados da descoberta:
• |
Verifique se a marca de verificação de Nmap está presente na coluna Nmap. Se não estiver, significará que o dispositivo estava off-line durante o exame e não foi possível determinar o sistema operacional. |
• |
Se a marca de verificação de Nmap estiver presente, mas o Sistema operacional for desconhecido, a causa mais provável será que as portas usadas pelo Nmap para determinar se o OS está em execução no dispositivo foram bloqueadas por um firewall. |
Por exemplo, se você examina as portas UDP 7 e 161, o dispositivo aparece on-line com a marca de verificação Nmap exibida. No entanto, o Sistema operacional aparece como desconhecido, pois as portas UDP sozinhas não são suficientes para determinar o OS em execução no dispositivo.
1. |
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
b. |
c. |
2. |
◦ |
◦ |
Autenticado [WinRM, SNMP, SSH, VMware, Hyper-V]. As opções de descoberta DNS Lookup, Relay, WinRM, Hyper-V, VMM, SNMP, SSH e VMware aparecem. |
3. |
4. |
◦ |
Se você selecionar o Tipo de descoberta do Active Directory, insira o endereço IP do servidor do Active Directory a ser verificado. |
O nome de host ou endereço IP do servidor de nomes. | ||||||||
Os dispositivos de retransmissão selecionados são listados nas páginas a seguir:
| ||||||||
Habilite a solução para usar uma porta segura para comunicação LDAP. | ||||||||
O nome de usuário da conta do administrador no servidor Active Directory. Por exemplo, username@example.com. | ||||||||
A senha da conta do administrador no servidor Active Directory. | ||||||||
O tipo de conexão a ser usado para dispositivos Windows é o WinRM. | ||||||||
O tempo, em segundos, até um minuto, após o qual a conexão será encerrada se não houver atividade. | ||||||||
Este campo é usado apenas quando você quer monitorar uma infraestrutura do Microsoft Hyper-V ou do System Center Virtual Machine Manager. Verifique se esta opção está desmarcada. Para obter mais informações sobre esse recurso, consulte Adicionar um agendamento de descoberta para Microsoft Hyper-V ou System Center Virtual Machine Manager. | ||||||||
Se esse campo for deixado em branco, a porta padrão 5985 será usada. | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione as credenciais existentes na lista suspensa ou selecione Adicionar nova credencial para adicionar credenciais ainda não listadas. | ||||||||
Use o protocolo SSH com autenticação. | ||||||||
O tempo, até cinco minutos, após o qual a conexão será encerrada se não houver atividade. | ||||||||
Ative o protocolo SSH2 para conectar e comunicar com dispositivos. Use SSH2 para estabelecer comunicações mais seguras entre dispositivos (recomendado). | ||||||||
Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione as credenciais existentes na lista suspensa ou selecione Adicionar nova credencial para adicionar credenciais ainda não listadas. |
6. |
Opcional: Insira um endereço de e-mail para ser notificado sobre a conclusão da verificação de descoberta. O e-mail inclui o nome do Cronograma de descoberta. |
Executa em combinação com um evento, não em uma data ou uma hora específica. | |||||||||||
A cada n horas |
|||||||||||
Executar no n dia de cada mês/mês específico às HH:MM |
Executa na data e hora especificadas todo mês ou em determinado mês. | ||||||||||
Executar no n dia da semana de cada mês/mês específico às HH:MM |
Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado. | ||||||||||
Executa de acordo com cronograma personalizado. Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte): Use o seguinte ao especificar valores:
| |||||||||||
Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de tarefas agendadas. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas. |
8. |
© 2024 Quest Software Inc. ALL RIGHTS RESERVED. Terms of Use Privacy Cookie Preference Center