|
El artículo se refiere a Kaspersky Administration Kit 8.0 Kaspersky Administration Kit soporta el escaneo de red automático para encontrar los equipos y sus datos en la red corporativa que utiliza TCP/IP. El Servidor de Administración recibe la información sobre la estructura de la red y los equipos en la red a través de escaneo regular de la red de Windows, los ámbitos IP y Active Directory (Directorio Activo) configurados en la red corporativa. El nodo Equipos no asignados de la Consola de administración se actualiza según los resultados del escaneo.
El Servidor de Administración tiene los siguientes modos de escaneo de red: Escaneo de la red de Windows.
Vaya al nodo Equipos no asignados > Dominios. .png)
La pestaña Equipos cliente permite controlar los equipos inactivos y habilitar el escaneo completo de la red. El equipo es inactivo si estaba desconectado de la red local durante el periodo especificado. Para excluir del escaneo todos los equipos de la red, desmarque la casilla Permitir el análisis de equipos de éste grupo. .png)
Hay dos tipos de escaneo: rápido y completo. Los dos tipos de escaneo de la red se efectúan sin depender uno de otro. El escaneo rápido utiliza sólo el Browser Service y los controladores de dominios y se efectúa en dos pasos:
- Recepción de la lista de dominios y de equipos en cada dominio (a través de los controladores de dominios). Estas listas se registran en la base de datos del Servidor de Administración.
- Recepción de las listas de grupos de trabajo, dominios y equipos en la red de las tablas ARP. Estas listas también se registran en la base de datos del Servidor de Administración. Además se actualizan la hora y la fecha de la última visibilidad de los equipos cliente en la red. La visibilidad de un equipo en la red es la posibilidad de accederlo por la red (el servicio distribuido de búsqueda funciona bien en el equipo remoto, y la respuesta de eco de ICMP es correcta).
Éste escaneo es rápido. Se recomienda efectuarlo cada 10-15 minutos.
El escaneo completo de la red recolecta más información sobre los equipos en la red: sistema operativo, dirección IP, nombre de DNS, dirección MAC, etc. Si el Servidor de Administración está instalado en el sistema operativo Microsoft Windows Server 2008 y el servicio del Servidor de Administración corre bajo la cuenta Local System, el escaneo rápido de la red de Windows es imposible.
Escaneo de los grupos de Active Directory. La información sobre los nombres de DNS de los equipos y la estructura de la organización de Active Directory se registra en la base de datos del Servidor de Administración. El escaneo de Active Directory se efectúa para recibir la estructura de Unidades Organizativas con los equipos incluidos en ésta estructura.
.png)
A través del vínculo Avanzado puede configurar los parámetros del escaneo de dominios: - El dominio actual – el dominio donde el Servidor de Administración está instalado.
- El bosque del dominio – escanear toda la estructura corporativa de dominios.
- Dominios especificados – puede seleccionar los dominios para escanear.
Para agregar un dominio a la lista hay que especificar el nombre del dominio, y una cuenta que tenga los permisos para el dominio con contraseña. Escaneo de las subredes IP.
.png)
El escaneo de las subredes IP se efectúa para recibir la lista de equipos de varios segmentos de la red. Se efectúa mediante un envió de paquetes ICMP. Durante instalación del Servidor de Administración se detectan sólo las redes donde está el Servidor. El administrador tiene que añadir de forma manual otras redes que desea escanear. Para hacerlo, vaya al nodo Equipos no asignados, invoque el menú contextual del nodo Subredes IP y seleccione el comando Nuevo > Intervalo IP. .png)
Para iniciar un escaneo de red de forma manual, utilice el botón Analizar ahora. Al recibir los datos sobre la estructura de la red corporativa, el Servidor de Administración actualiza los nodos Equipos no asignados y Equipos administrados. Al mismo tiempo, los equipos encontrados en la red pueden recolocarse de forma automática en un grupo de administración seleccionado por el administrador.
|