Active Directory Inventarisierung
Docusnap erfasst automatisch und agentenlos alle relevanten Daten des Active Directory, einschließlich Benutzer, Gruppen, Organisationseinheiten und Container.
Active Directory Inventarisierung in Docusnap
Berechtigungen
- Für einen vollständigen ADS-Scan ist die Anmeldung als Domänen-Administrator erforderlich.
- Angabe in NetBIOS oder UPN Schreibweise
- Als Domänen-Benutzer ist eine Abfrage auch möglich – sofern die Standardkonfiguration nicht verändert, wurde
- Das Auslesen der Konfigurationspartition ist nicht möglich
- Erfassen von Bitlocker Wiederherstellungsschlüssel ist nicht möglich. Die AD Klasse msFVE_RecoveryInformation ist den Domänen Administratoren vorbehalten
- Für die optionale Inventarisierung der GPOs ist der Zugriff auf den Domänencontroller per PsExec.exe erforderlich
- Für den ADDS Abgleich wird nur ein Domänen Benutzer benötigt.
Anforderungen
- Inventarisierung via Skript ist möglich
- Transparente Firewall Konfiguration
- PsExec kann vom Virenscanner geblockt werden
Unterstützte Systeme
- LDAP v.2
Verwendete Protokolle
Protokoll
Port
LDAP - Lightweight Directory Access Protocol, ungesichert (LDAP)
389
TCP/UDP
LDAP - Lightweight Directory Access Protocol, TLS-gesichert (LDAPS)
636
TCP/UDP
DCE Endpoint Solution, Microsoft-DS Active Directory, Windows-Freigaben (CIFS) – Nur bei Gruppenrichtlinien
135, 445
TCP