Network Discovery unterstützt zwei Scan-Typen: Domänencontroller (DC) und Arbeitsgruppe (WG). Beide funktionieren etwas unterschiedlich und bieten jeweils einen anderen Grad an Netzwerktransparenz.
Hinweis: Wir empfehlen, Scans über einen Domänencontroller durchzuführen, um die vollständigste und detaillierteste Ansicht Ihres Netzwerks zu erhalten. Aber wenn Sie eine Arbeitsgruppe scannen, ist das auch in Ordnung – beide erledigen die Aufgabe!
Sehen Sie sich dieses Video-Tutorial zur Unterstützung von Arbeitsgruppen in Network Discovery an.
Scans und Anmeldedaten
Scans über den Domänencontroller erfordern Domänen-Anmeldedaten.
Scans in Arbeitsgruppen benötigen für den Scan selbst keine Anmeldedaten.
Für die Installation von Agents werden jedoch in beiden Fällen Anmeldedaten benötigt. Sie können diese manuell eingeben oder den Endnutzer per Toast-Benachrichtigung zur Eingabe auffordern.
Hinweis: Anmeldedaten werden vom Windows-Anmeldeinformationsmanager sicher auf dem lokalen Scan-Agent gespeichert.
Daten und Transparenz
Scans über den Domänencontroller liefern die vollständigsten Netzwerkdaten und bieten tiefere Einblicke in Geräte und Konfigurationen. Sie enthalten Informationen zu Speichermedien (Festplattentyp, Nutzung, Partitionen, Alter und Schnittstelle) sowie Angaben zum Alter des Betriebssystems.
Scans in Arbeitsgruppen bieten vollständige Transparenz über Workstations, Server und SNMP-Geräte, enthalten jedoch keine Daten zu Speichermedien.
So funktioniert es
Beide Scan-Typen verwenden Nmap OEM und Npcap OEM, um Geräte im Netzwerk zu erkennen und zu analysieren. Diese Tools werden beim ersten Start eines Scans automatisch auf dem Scan-Agent installiert. Auf den von Network Discovery erkannten Geräten werden Nmap oder Npcap nicht installiert. Nmap ermöglicht es Network Discovery, detaillierte Informationen von Endgeräten auszulesen, was zu genaueren Scan-Ergebnissen führt.
Weitere Informationen zur Einrichtung von Scans finden Sie unter Network Discovery: Scans einrichten
Nach dem Scan
Nach Abschluss eines Scans können Sie:
- Den Atera Agent automatisch oder manuell auf erkannten Windows-Geräten installieren.
- Erkannte SNMP-Geräte automatisch oder manuell überwachen und vorhandene SNMP-Überwachungsvorlagen anwenden.
- Berichte anzeigen, die Gerätetypen, Betriebssystem-Plattformen, Überwachungsstatus und Netzwerkschwachstellen darstellen.
- Offene Ports und potenzielle CVEs untersuchen.
- Scan-Ergebnisse (Workstations, SNMP- und Sicherheitsdaten) als Excel-Datei für weitere Analysen exportieren.
Weitere Informationen finden Sie unter Network Discovery: Scan-Ergebnisse und Aktionen