網路輪詢

2024年5月13日

ID 3884

卡巴斯基安全管理中心雲端主控台會透過定期輪詢 Windows 網路、IP 範圍、Microsoft Active Directory 網域控制器和 Samba 網域控制器,收到與網路結構和該網路所含裝置有關的資訊。以 Samba 網域控制器而言,是使用 Samba 4 作為 Active Directory 網域控制器。網路輪詢可以手動啟動,也可以依排程自動啟動。

卡巴斯基安全管理中心雲端主控台會依輪詢結果,更新未配置的裝置清單。您也可以設定規則來將新發現的裝置自動移到管理群組。

卡巴斯基安全管理中心雲端主控台使用的網路輪詢方法如下:

  • IP 範圍輪詢。卡巴斯基安全管理中心雲端主控台會使用網際網路控制訊息通訊協定 (ICMP) 封包來輪詢指定的 IP 範圍,然後將這些 IP 範圍內的裝置彙整成一組完整資料。
  • Windows 網路輪詢。您有兩種 Windows 網路輪詢可以執行:快速輪詢或完整輪詢。在快速輪詢期間,卡巴斯基安全管理中心雲端主控台僅會從所有網域與工作群組中的裝置 NetBIOS 名稱清單擷取資訊。在完整輪詢期間,則會向每個裝置索取以下資訊:作業系統 (OS) 名稱、IP 位址、DNS 名稱和 NetBIOS 名稱。
  • 網域控制器輪詢。與 Active Directory 單位結構以及各 Active Directory 群組中的裝置 DNS 名稱有關的資訊會記錄到卡巴斯基安全管理中心雲端主控台資料庫中。

Windows 網路輪詢網域控制器輪詢方法進行輪詢的結果會另外顯示在發現和佈署發現區段中。

IP 範圍輪詢方法進行輪詢的結果則會顯示在發現和佈署未配置的裝置 區段中。

一台裝置可能會顯示在不止一個偵測區域中。如果在 HQ 網域中偵測到某台裝置,而該裝置的位址為 192.168.0.1,則該裝置會同時出現在 Windows 網域區段和未配置的裝置區段中。您可以修改每種輪詢方法的網路輪詢設定。例如,您可能想要修改輪詢排程或者設定是否輪詢整個 Active Directory 樹系還是僅指定網域。

本章節說明項目

Windows 網路輪詢

網域控制器輪詢

IP 範圍輪詢

配置 Samba 網域控制器

新增和修改 IP 範圍

另請參閱:

建立裝置移動規則

情境:發現網路裝置

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。