Active Directory Inventarisierung

Docusnap erfasst automatisch und agentenlos alle relevanten Daten des Active Directory, einschließlich Benutzer, Gruppen, Organisationseinheiten und Container.

Berechtigungen

  • Für einen vollständigen ADS-Scan ist die Anmeldung als Domänen-Administrator erforderlich.
    • Angabe in NetBIOS oder UPN Schreibweise
  • Als Domänen-Benutzer ist eine Abfrage auch möglich – sofern die Standardkonfiguration nicht verändert, wurde
    • Das Auslesen der Konfigurationspartition ist nicht möglich
    • Erfassen von Bitlocker Wiederherstellungsschlüssel ist nicht möglich. Die AD Klasse msFVE_RecoveryInformation ist den Domänen Administratoren vorbehalten
  • Für die optionale Inventarisierung der GPOs ist der Zugriff auf den Domänencontroller per PsExec.exe erforderlich
  • Für den ADDS Abgleich wird nur ein Domänen Benutzer benötigt.

Anforderungen

  • Inventarisierung via Skript ist möglich
  • Transparente Firewall Konfiguration
  • PsExec kann vom Virenscanner geblockt werden

Unterstützte Systeme

  • LDAP v.2

Verwendete Protokolle

Protokoll

Port

LDAP - Lightweight Directory Access Protocol, ungesichert (LDAP)

389

TCP/UDP

LDAP - Lightweight Directory Access Protocol, TLS-gesichert (LDAPS)

636

TCP/UDP

DCE Endpoint Solution, Microsoft-DS Active Directory, Windows-Freigaben (CIFS) – Nur bei Gruppenrichtlinien

135, 445

TCP