Polling del controller di dominio

Espandi tutto | Comprimi tutto

Kaspersky Security Center Linux supporta il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba. Per un controller di dominio Samba, Samba 4 viene utilizzato come controller di dominio Active Directory.

Quando si esegue il polling di un controller di dominio, Administration Server o un punto di distribuzione recuperano le informazioni sulla struttura del dominio, sugli account utente, sui gruppi di protezione e sui nomi DNS dei dispositivi inclusi nel dominio.

È consigliabile utilizzare il polling del controller di dominio se tutti i dispositivi in rete sono membri di un dominio. Se alcuni dei dispositivi in rete non sono inclusi nel dominio, questi dispositivi non possono essere rilevati dal polling del controller di dominio.

Il server invia richieste echo ICMP (uguali al comando ping) durante il polling di Microsoft Active Directory.

Prerequisiti

Prima di eseguire il polling di un controller di dominio, assicurarsi di consentire le connessioni al controller di dominio tramite un firewall o un server proxy. Verificare inoltre che i seguenti protocolli siano abilitati nel controller di dominio:

Verificare che le seguenti porte siano disponibili nel dispositivo del controller di dominio:

Polling del controller di dominio tramite Administration Server

Per eseguire il polling di un controller di dominio utilizzando Administration Server:

  1. Nel menu principale, passare a Individuazione e distribuzione → IndividuazioneController di dominio.

    Finestra Polling del controller di dominio.

    Finestra Polling del controller di dominio

  2. Fare clic su Impostazioni di polling.

    Viene visualizzata la finestra Impostazioni di polling del controller di dominio.

    Impostazioni di polling del controller di dominio.

    Impostazioni di polling del controller di dominio

  3. Selezionare l'opzione Abilita polling controller di dominio.
  4. In Esegui polling di domini specifici, fare clic su Aggiungi, quindi specificare l'indirizzo e le credenziali utente del controller di dominio.
  5. Se necessario, nella finestra Impostazioni di polling del controller di dominio, specificare la pianificazione del polling. Il periodo predefinito è un'ora. I dati ricevuti al successivo polling sostituiscono completamente i dati precedenti.

    Sono disponibili le opzioni di pianificazione di polling seguenti:

    • Ogni N giorni
    • Ogni N minuti
    • In base ai giorni della settimana
    • Ogni mese nei giorni specificati delle settimane selezionate
    • Esegui attività non effettuate

    Se si modificano gli account utente in un gruppo di protezione del dominio, queste modifiche verranno visualizzate in Kaspersky Security Center Linux un'ora dopo il polling del controller di dominio.

  6. Fare clic su Salva per applicare le modifiche.
  7. Se si desidera eseguire immediatamente il polling, fare clic sul pulsante Avvia polling.

Polling del controller di dominio utilizzando un punto di distribuzione

È inoltre possibile eseguire il polling di un controller di dominio utilizzando un punto di distribuzione. Un dispositivo gestito basato su Windows o Linux può fungere da punto di distribuzione.

Per un punto di distribuzione Linux, sono supportati il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba.
Per un punto di distribuzione Windows, è supportato solo il polling di un controller di dominio Microsoft Active Directory.
Il polling con un punto di distribuzione Mac non è supportato.

Per configurare il polling del controller di dominio utilizzando il punto di distribuzione:

  1. Aprire le proprietà del punto di distribuzione.
  2. Selezionare la sezione Polling del controller di dominio.
  3. Selezionare l'opzione Abilita polling controller di dominio.
  4. Selezionare il controller di dominio di cui si desidera eseguire il polling.

    Se si utilizza un punto di distribuzione Linux, nella sezione Esegui polling di domini specifici, fare clic su Aggiungi, quindi specificare l'indirizzo e le credenziali utente del controller di dominio.

    Se si utilizza un punto di distribuzione Windows, è possibile selezionare una delle seguenti opzioni:

    • Esegui polling dominio corrente
    • Esegui polling di tutta la foresta di dominio
    • Esegui polling di domini specifici
  5. Fare clic sul pulsante Imposta pianificazione di polling per specificare le opzioni di pianificazione del polling, se necessario.

    Il polling viene avviato solo in base alla pianificazione specificata. L'avvio manuale del polling non è disponibile.

Al termine del polling, la struttura del dominio verrà visualizzata nella sezione Controller di dominio.

Se sono installate e attivate le regole di spostamento dei dispositivi, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi gestiti. Se non sono state abilitate regole di spostamento, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi non assegnati.

Gli account utente rilevati possono essere utilizzati per l'autenticazione del dominio in Kaspersky Security Center Web Console.


Vedere anche:

Autenticazione e connessione a un controller di dominio

Inizio pagina