Kaspersky Security Center

Sondage du contrôleur de domaine

18 juillet 2024

ID 257877

Tout développer | Tout réduire

Kaspersky Security Center Linux prend en charge le sondage d'un contrôleur de domaine Microsoft Active Directory et d'un contrôleur de domaine Samba. Pour un contrôleur de domaine Samba, Samba 4 est utilisé comme contrôleur de domaine Active Directory.

Lorsque vous interrogez un contrôleur de domaine, le Serveur d'administration ou un point de distribution récupère des informations sur la structure du domaine, les comptes d'utilisateurs, les groupes de sécurité et les noms DNS des appareils inclus dans le domaine.

Nous vous recommandons d'utiliser le sondage du contrôleur de domaine si tous les appareils en réseau sont membres d'un domaine. Si certains appareils en réseau ne sont pas inclus dans le domaine, ces appareils ne peuvent pas être découverts par le sondage du contrôleur de domaine.

Le serveur envoie des demandes d'écho ICMP (identiques à la commande ping) lors d'un sondage de Microsoft Active Directory.

Prérequis

Avant d'interroger un contrôleur de domaine, assurez-vous d'autoriser les connexions au contrôleur de domaine via un pare-feu ou un serveur proxy. Assurez-vous également que les protocoles suivants sont activés sur le contrôleur de domaine :

  • Protocole d'accès léger à l'annuaire (LDAP)
  • Couche d'authentification et de sécurité simple (SASL)

    Ce protocole est utilisé si la connexion au contrôleur de domaine est établie à l'aide de l'authentification SASL. Le Serveur d'administration et les points de distribution ne prennent en charge que le mécanisme DIGEST-MD5.

  • Protocole LDAPS (Lightweight Directory Access Protocol over Secure Sockets)

    Ce protocole est utilisé si vous devez vous connecter au contrôleur de domaine via une connexion chiffrée.

Assurez-vous que les ports suivants sont disponibles sur l'appareil du contrôleur de domaine :

  • 389 pour le protocole LDAP et l'authentification simple (y compris SASL)
  • 636 pour le protocole LDAPS

Sondage du contrôleur de domaine à l'aide du Serveur d'administration

Pour interroger un contrôleur de domaine à l'aide du Serveur d'administration :

  1. Dans le menu principal, accédez à Découverte et déploiement → DécouverteContrôleurs de domaine.
  2. Cliquez sur Paramètres de sondage.

    La fenêtre Paramètres de sondage du contrôleur de domaine s'ouvre.

  3. Sélectionnez l'option Activer le sondage du contrôleur de domaine.
  4. Dans Sonder les domaines indiqués, cliquez sur Ajouter, puis spécifiez l'adresse et les informations d'identification de l'utilisateur du contrôleur de domaine.
  5. Si nécessaire, dans la fenêtre Paramètres de sondage du contrôleur de domaine, spécifiez la planification du sondage. La période par défaut est une heure. Les données obtenues à l'issue d'un sondage remplacent complètement les anciennes données.

    Les options de programmation du sondage sont disponibles :

    • Tous les N jours
    • Toutes les N minutes
    • Par jours de la semaine
    • Chaque mois, les jours indiqués des semaines sélectionnées
    • Lancer les tâches non exécutées

    Si vous modifiez les comptes d'utilisateurs dans un groupe de sécurité du domaine, ces modifications seront affichées dans Kaspersky Security Center Linux une heure après le sondage du contrôleur de domaine.

  6. Cliquez sur Enregistrer pour appliquer les modifications.
  7. Si vous souhaitez effectuer le sondage immédiatement, cliquez sur le bouton Démarrer le sondage.

Sondage du contrôleur de domaine à l'aide d'un point de distribution

Vous pouvez également interroger un contrôleur de domaine à l'aide d'un point de distribution. Un appareil administré basé sur Windows ou Linux peut servir de point de distribution.

Pour un point de distribution Linux, le sondage d'un contrôleur de domaine Microsoft Active Directory et d'un contrôleur de domaine Samba est pris en charge.
Pour un point de distribution Windows, seule le sondage d'un contrôleur de domaine Microsoft Active Directory est pris en charge.
Le sondage avec un point de distribution Mac n'est pas pris en charge.

Pour configurer le sondage du contrôleur de domaine à l'aide du point de distribution :

  1. Ouvrez les propriétés du point de distribution.
  2. Sélectionnez la section Sondage du contrôleur de domaine.
  3. Sélectionnez l'option Activer le sondage du contrôleur de domaine.
  4. Sélectionnez le contrôleur de domaine que vous souhaitez interroger.

    Si vous utilisez un point de distribution Linux, dans la section Sonder les domaines indiqués, cliquez sur Ajouter, puis spécifiez l'adresse et les informations d'identification de l'utilisateur du contrôleur de domaine.

    Si vous utilisez un point de distribution Windows, vous pouvez sélectionner une des options suivantes :

    • Sonder le domaine actuel
    • Sonder toute la forêt de domaines
    • Sonder les domaines indiqués
  5. Cliquez sur le bouton Planifier le sondage pour spécifier les options de planification du sondage si nécessaire.

    Le sondage démarre uniquement selon le calendrier spécifié. Le démarrage manuel du sondage n'est pas disponible.

Une fois le sondage terminé, la structure du domaine sera affichée dans la section Contrôleurs de domaine.

Si vous configurez et activez les règles de déplacement de l'appareil, les appareils détectés sont automatiquement inclus dans le groupe Appareils administrés. Si aucune règle de déplacement n'est activée, les nouveaux appareils détectés sont automatiquement inclus dans le groupe appareils non définis.

Les comptes d'utilisateurs découverts peuvent être utilisés pour l'authentification de domaine dans Kaspersky Security Center Web Console.


Voir également :

Authentification et connexion au contrôleur de domaine

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.