Espandi tutto | Comprimi tutto
Kaspersky Security Center Linux supporta il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba. Per un controller di dominio Samba, Samba 4 viene utilizzato come controller di dominio Active Directory.
Quando si esegue il polling di un controller di dominio, Administration Server o un punto di distribuzione recuperano le informazioni sulla struttura del dominio, sugli account utente, sui gruppi di protezione e sui nomi DNS dei dispositivi inclusi nel dominio.
È consigliabile utilizzare il polling del controller di dominio se tutti i dispositivi in rete sono membri di un dominio. Se alcuni dei dispositivi in rete non sono inclusi nel dominio, questi dispositivi non possono essere rilevati dal polling del controller di dominio.
Il server invia richieste echo ICMP (uguali al comando ping) durante il polling di Microsoft Active Directory.
Prerequisiti
Prima di eseguire il polling di un controller di dominio, assicurarsi che i seguenti protocolli siano abilitati:
Verificare che le seguenti porte siano disponibili nel dispositivo del controller di dominio:
Polling del controller di dominio tramite Administration Server
Per eseguire il polling di un controller di dominio utilizzando Administration Server:
Viene visualizzata la finestra Impostazioni di polling del controller di dominio.
Sono disponibili le opzioni di pianificazione di polling seguenti:
Se si modificano gli account utente in un gruppo di protezione del dominio, queste modifiche verranno visualizzate in Kaspersky Security Center Linux un'ora dopo il polling del controller di dominio.
Polling del controller di dominio utilizzando un punto di distribuzione
È inoltre possibile eseguire il polling di un controller di dominio utilizzando un punto di distribuzione. Un dispositivo gestito basato su Windows o Linux può fungere da punto di distribuzione.
Per un punto di distribuzione Linux, sono supportati il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba.
Per un punto di distribuzione Windows, è supportato solo il polling di un controller di dominio Microsoft Active Directory.
Il polling con un punto di distribuzione Mac non è supportato.
Per configurare il polling del controller di dominio utilizzando il punto di distribuzione:
Se si utilizza un punto di distribuzione Linux, nella sezione Esegui polling di domini specifici, fare clic su Aggiungi, quindi specificare l'indirizzo e le credenziali utente del controller di dominio.
Se si utilizza un punto di distribuzione Windows, è possibile selezionare una delle seguenti opzioni:
Il polling viene avviato solo in base alla pianificazione specificata. L'avvio manuale del polling non è disponibile.
Al termine del polling, la struttura del dominio verrà visualizzata nella sezione Controller di dominio.
Se sono installate e attivate le regole di spostamento dei dispositivi, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi gestiti. Se non sono state abilitate regole di spostamento, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi non assegnati.
Gli account utente rilevati possono essere utilizzati per l'autenticazione del dominio in Kaspersky Security Center Web Console.
Autenticazione e connessione a un controller di dominio
Al momento della connessione iniziale al controller di dominio, Administration Server identifica il protocollo di connessione. Questo protocollo viene utilizzato per tutte le connessioni future al controller di dominio.
La connessione iniziale a un controller di dominio procede come segue:
Per impostazione predefinita, la verifica del certificato non è richiesta. Impostare il contrassegno KLNAG_LDAP_TLS_REQCERT su 1 per applicare la verifica del certificato.
Per impostazione predefinita, per accedere alla catena di certificati viene utilizzato il percorso dipendente dal sistema operativo dell'autorità di certificazione (CA). Utilizzare il contrassegno KLNAG_LDAP_SSL_CACERT per specificare un percorso personalizzato.
È possibile utilizzare l'utilità klscflag per configurare i contrassegni.
Eseguire la riga dei comandi, quindi modificare la directory corrente nella directory con l'utilità klscflag. L'utilità klscflag si trova nella directory in cui è installato Administration Server. Il percorso di installazione predefinito è /opt/kaspersky/ksc64/sbin.
Ad esempio, il seguente comando applica la verifica del certificato:
klscflag -fset -pv klserver -n KLNAG_LDAP_TLS_REQCERT -t d -v 1
Inizio pagina