Sondage du contrôleur de domaine

Tout développer | Tout réduire

Kaspersky Security Center prend en charge le sondage d'un contrôleur de domaine Microsoft Active Directory et d'un contrôleur de domaine Samba.

Kaspersky Security Center permet de sonder un contrôleur de domaine Samba uniquement à l'aide d'un point de distribution Linux. Pour un contrôleur de domaine Samba, Samba 4 est utilisé comme contrôleur de domaine Active Directory.

Lorsque vous interrogez un contrôleur de domaine, le Serveur d'administration ou un point de distribution récupère des informations sur la structure du domaine, les comptes d'utilisateurs, les groupes de sécurité et les noms DNS des appareils inclus dans le domaine.

Nous vous recommandons d'utiliser le sondage du contrôleur de domaine si tous les appareils en réseau sont membres d'un domaine. Si certains appareils en réseau ne sont pas inclus dans le domaine, ces appareils ne peuvent pas être découverts par le sondage du contrôleur de domaine.

Prérequis

Avant d'interroger un contrôleur de domaine, assurez-vous d'autoriser les connexions au contrôleur de domaine via un pare-feu ou un serveur proxy. Assurez-vous également que les protocoles suivants sont activés sur le contrôleur de domaine :

Assurez-vous que les ports suivants sont disponibles sur l'appareil du contrôleur de domaine :

Sondage du contrôleur de domaine à l'aide du Serveur d'administration

Vous pouvez utiliser le Serveur d'administration pour sonder uniquement un contrôleur de domaine Microsoft Active Directory.

Pour interroger un contrôleur de domaine à l'aide du Serveur d'administration :

  1. Dans le menu principal, accédez à Découverte et déploiement → DécouverteContrôleurs de domaine.
  2. Cliquez sur Paramètres de sondage.

    La fenêtre Paramètres de sondage du contrôleur de domaine s'ouvre.

  3. Sélectionnez l'option Activer le sondage du contrôleur de domaine.
  4. Dans la section Paramètres avancés, indiquez la zone de sondage :
    • Sonder le domaine actuel

      Sélectionnez cette option si vous voulez sonder le domaine auquel appartient Kaspersky Security Center.

    • Sonder toute la forêt de domaines

      Sélectionnez cette option si vous voulez sonder la forêt de domaines à laquelle appartient Kaspersky Security Center.

    • Sonder les domaines indiqués

      Sélectionnez cette option pour sonder le domaine avec l'adresse et les identifiants indiqués.

  5. Le cas échéant, indiquez la programmation du sondage. La période par défaut est une heure. Les données obtenues à l'issue d'un sondage remplacent complètement les anciennes données.

    Les options de programmation du sondage sont disponibles :

    • Tous les N jours
    • Toutes les N minutes
    • Par jours de la semaine
    • Chaque mois, les jours indiqués des semaines sélectionnées
    • Lancer les tâches non exécutées

    Si vous modifiez les comptes d'utilisateurs dans un groupe de sécurité du domaine, ces modifications seront affichées dans Kaspersky Security Center une heure après le sondage du contrôleur de domaine.

  6. Cliquez sur Enregistrer pour appliquer les modifications.
  7. Si vous souhaitez effectuer le sondage immédiatement, cliquez sur le bouton Démarrer le sondage.

Sondage du contrôleur de domaine à l'aide d'un point de distribution

Vous pouvez également sonder un contrôleur de domaine Microsoft Active Directory et un contrôleur de domaine Samba à l'aide d'un point de distribution. Un appareil administré basé sur Windows ou Linux peut servir de point de distribution.

Pour un point de distribution Linux, le sondage d'un contrôleur de domaine Microsoft Active Directory et d'un contrôleur de domaine Samba est pris en charge.
Pour un point de distribution Windows, seule le sondage d'un contrôleur de domaine Microsoft Active Directory est pris en charge.
Le sondage avec un point de distribution Mac n'est pas pris en charge.

Pour configurer le sondage du contrôleur de domaine à l'aide du point de distribution :

  1. Ouvrez les propriétés du point de distribution.
  2. Sélectionnez la section Sondage du contrôleur de domaine.
  3. Sélectionnez l'option Activer le sondage du contrôleur de domaine.
  4. Sélectionnez le contrôleur de domaine que vous souhaitez interroger.

    Si vous utilisez un point de distribution Linux, dans la section Sonder les domaines indiqués, cliquez sur Ajouter, puis spécifiez l'adresse et les informations d'identification de l'utilisateur du contrôleur de domaine.

    Si vous utilisez un point de distribution Windows, vous pouvez sélectionner une des options suivantes :

    • Sonder le domaine actuel
    • Sonder toute la forêt de domaines
    • Sonder les domaines indiqués
  5. Cliquez sur le bouton Planifier le sondage pour spécifier les options de planification du sondage si nécessaire.

    Le sondage démarre uniquement selon le calendrier spécifié. Le démarrage manuel du sondage n'est pas disponible.

Une fois le sondage terminé, la structure du domaine sera affichée dans la section Contrôleurs de domaine.

Si vous configurez et activez les règles de déplacement de l'appareil, les appareils détectés sont automatiquement inclus dans le groupe Appareils administrés. Si aucune règle de déplacement n'est activée, les nouveaux appareils détectés sont automatiquement inclus dans le groupe Appareils non définis.

Les comptes d'utilisateurs découverts peuvent être utilisés pour l'authentification de domaine dans Kaspersky Security Center Web Console.

Voir également :

Authentification et connexion au contrôleur de domaine

Haut de page