Verwenden Sie diesen Artikel, um Probleme mit Network Discovery-Scans zu beheben.
Voraussetzungen für den Network Discovery-Domänenscan
Stellen Sie sicher, dass der Scan-Agent ein Domänencontroller ist. Die Rolle des Domänencontrollers kann durch Ausführen des folgenden Befehls in CMD überprüft werden:
wmic.exe ComputerSystem get DomainRole
Hinweis:
- Network Discovery funktioniert nicht für Cloud-Umgebungen.
- Die Network Discovery-Funktion ist so konzipiert, dass sie das Netzwerkscannen für Subnetze von /20 und höher unterstützt. Derzeit wird das Scannen von /16-Subnetzen nicht unterstützt. Bitte stellen Sie sicher, dass das Netzwerk, das Sie scannen möchten, innerhalb des unterstützten Bereichs von /20 und höher liegt, um eine optimale Funktionalität zu gewährleisten.
Wert | Hexadezimalwert | DomainRole |
0 | 0x0 | Eigenständige Arbeitsstation |
1 | 0x1 | Mitgliedsarbeitsstation |
2 | 0x2 | Eigenständiger Server |
3 | 0x3 | Mitgliedsserver |
4 | 0x4 | Backup-Domänencontroller |
5 | 0x5 | Primärer Domänencontroller |
Falls der Server zu einem Domänencontroller befördert wurde, sollten Sie den Wert '5' als Antwort erhalten.
Das für die Network Discovery verwendete Domänenkonto muss Mitglied der Gruppe Domänen-Admins sein.
Optimale Netzwerkeinstellungen müssen auch im Netzwerk vorgenommen werden, damit ein Network Discovery-Scan ordnungsgemäß funktioniert. Weitere Informationen finden Sie unter Network Discovery: Optimale Netzwerkeinstellungen
Voraussetzungen für den Network Discovery-Arbeitsgruppenscan
Nmap OEM und Npcap OEM müssen auf dem Scan-Agent installiert sein. Die Installation von Nmap OEM und Npcap OEM erfolgt automatisch, wenn Sie zum ersten Mal einen Arbeitsgruppenscan starten. Die Installation kann fehlschlagen, wenn bereits eine andere Version von Nmap und Npcap auf dem Scan-Agent installiert ist.
Sie können die folgenden Befehle in CMD ausführen, um Nmap stillschweigend zu deinstallieren.
"C:\Program Files\Npcap\Uninstall.exe" /S "C:\Program Files (x86)\Nmap\Uninstall.exe" /S
Mögliche Probleme, die einen erfolgreichen Scan verhindern
- Ungültige Anmeldeinformationen des Domänencontrollers.
- Der Scan-Agent ist offline.
- Die IP des Scan-Agents hat sich geändert (zutreffend, wenn der Scan-Agent eine Workstation ist). Höchstwahrscheinlich befindet sich das Gerät nicht vor Ort. Das Fortsetzen des Scans kann zum Scannen irrelevanter Netzwerke führen.
SNMP falsche Ergebnisse
Wenn ein SNMP-Gerät, das Sie überwachen möchten, nicht SNMP v1 und "Public" als Community-String verwendet, wird das Gerät im Network Discovery-Scan als Workstation anstelle eines SNMP-Geräts angezeigt.