卡巴斯基安全管理中心 Linux 支援輪詢 Microsoft Active Directory 網域控制器和 Samba 網域控制器。對於 Samba 網域控制器, Samba 4 用作 Active Directory 網域控制器。
當您輪詢網域控制器時,管理伺服器或發佈點會檢索有關網域中包含的裝置的網域結構、使用者帳戶、安全群組和 DNS 名稱的資訊。
如果所有聯網裝置都是網域的成員,我們建議使用網域控制器輪詢。如果某些聯網裝置未包含在網域中,則網域控制器輪詢無法發現這些裝置。
伺服器在輪詢 Microsoft Active Directory 期間傳送 ICMP echo-requests(和 ping 指令相同)。
先決條件
在輪詢網域控制器之前,請確保您有允許透過防火牆或代理伺服器連線到網域控制器。另請確保網域控制器上有啟用以下協定:
如果是使用 SASL 驗證建立與網域控制器的連線,則使用此協定。管理伺服器和發佈點僅支援 DIGEST-MD5 機制。
如果需要透過加密連線連接到網域控制器,則使用此協定。
確保網域控制器裝置上的以下連接埠可用:
使用管理伺服器進行網域控制器輪詢
要使用管理伺服器輪詢網域控制器:
網域控制器輪詢設定視窗將開啟。
有以下輪詢排程選項可用:
如果您變更網域安全群組中的使用者帳戶,這些變更將在您輪詢網域控制器一小時後顯示在 卡巴斯基安全管理中心 Linux 中。
使用發佈點進行網域控制器輪詢
您還可以使用發佈點輪詢網域控制器。基於 Windows 或 Linux 的受管理裝置可以充當發佈點。
對於 Linux 發佈點,支援對 Microsoft Active Directory 網域控制器和 Samba 網域控制器進行輪詢。
對於 Windows 發佈點,僅支援對 Microsoft Active Directory 網域控制器的輪詢。
使用 Mac 發佈點進行輪詢不受支援。
要使用發佈點配置網域控制器輪詢:
如果您使用 Linux 發佈點,請在輪詢指定網域部分中點擊新增,然後指定網域控制器的位址和使用者憑據。
如果您使用 Windows 發佈點,則可以選擇以下選項之一:
輪詢僅根據指定的排程開始。無法手動啟動輪詢。
輪詢完成後,網域結構將顯示在網域控制器部分中。
如果您設定和啟用了裝置移動規則,新發現的裝置會自動包含在受管理裝置群組中。如果未啟用移動規則,新發現的裝置被自動包含在未配置的裝置群組。
被發現的使用者帳戶可用於在卡巴斯基安全管理中心網頁主控台中進行網域身分驗證。