網域控制器輪詢

延伸所有 | 折疊所有

卡巴斯基安全管理中心 Linux 支援輪詢 Microsoft Active Directory 網域控制器和 Samba 網域控制器。對於 Samba 網域控制器, Samba 4 用作 Active Directory 網域控制器

當您輪詢網域控制器時,管理伺服器或發佈點會檢索有關網域中包含的裝置的網域結構、使用者帳戶、安全群組和 DNS 名稱的資訊。

如果所有聯網裝置都是網域的成員,我們建議使用網域控制器輪詢。如果某些聯網裝置未包含在網域中,則網域控制器輪詢無法發現這些裝置。

伺服器在輪詢 Microsoft Active Directory 期間傳送 ICMP echo-requests(和 ping 指令相同)。

先決條件

在輪詢網域控制器之前,請確保您有允許透過防火牆或代理伺服器連線到網域控制器。另請確保網域控制器上有啟用以下協定:

確保網域控制器裝置上的以下連接埠可用:

使用管理伺服器進行網域控制器輪詢

要使用管理伺服器輪詢網域控制器:

  1. 在主功能表中,轉至發現和佈署 → 發現網域控制器

    網域控制器輪詢視窗。

    網域控制器輪詢視窗

  2. 點擊輪詢設定

    網域控制器輪詢設定視窗將開啟。

    網域控制器輪詢設定。

    網域控制器輪詢設定

  3. 選擇啟用網域控制器輪詢選項。
  4. 輪詢指定網域中,點擊新增 ,然後指定網域控制器的位址和使用者憑據。
  5. 如有必要,請在網域控制器輪詢設定視窗中指定輪詢排程。預設間隔是一小時。下次輪詢接收的資料完全取代舊資料。

    有以下輪詢排程選項可用:

    • 每 N 天
    • 每 N 分鐘
    • 按每星期中的指定日
    • 每個月在所選週的指定天
    • 執行錯過的工作

    如果您變更網域安全群組中的使用者帳戶,這些變更將在您輪詢網域控制器一小時後顯示在 卡巴斯基安全管理中心 Linux 中。

  6. 點擊儲存以套用變更。
  7. 如果您要立即執行輪詢,請點擊開始輪詢按鈕。

使用發佈點進行網域控制器輪詢

您還可以使用發佈點輪詢網域控制器。基於 Windows 或 Linux 的受管理裝置可以充當發佈點。

對於 Linux 發佈點,支援對 Microsoft Active Directory 網域控制器和 Samba 網域控制器進行輪詢。
對於 Windows 發佈點,僅支援對 Microsoft Active Directory 網域控制器的輪詢。
使用 Mac 發佈點進行輪詢不受支援。

要使用發佈點配置網域控制器輪詢:

  1. 開啟發佈點屬性
  2. 選擇網域控制器輪詢部分。
  3. 選擇啟用網域控制器輪詢選項。
  4. 選擇要輪詢的網域控制器。

    如果您使用 Linux 發佈點,請在輪詢指定網域部分中點擊新增,然後指定網域控制器的位址和使用者憑據。

    如果您使用 Windows 發佈點,則可以選擇以下選項之一:

    • 輪詢目前網域
    • 輪詢整個網域樹系
    • 輪詢指定網域
  5. 如果需要,點擊設定輪詢排程按鈕以指定輪詢排程選項。

    輪詢僅根據指定的排程開始。無法手動啟動輪詢。

輪詢完成後,網域結構將顯示在網域控制器部分中。

如果您設定和啟用了裝置移動規則,新發現的裝置會自動包含在受管理裝置群組中。如果未啟用移動規則,新發現的裝置被自動包含在未配置的裝置群組。

被發現的使用者帳戶可用於在卡巴斯基安全管理中心網頁主控台中進行網域身分驗證


另請參閱:

身分驗證與網域控制器連線

頁頂