Автоматическое обнаружение машин#
Функциональность обнаружения машин позволяет выполнять указанные ниже действия.
Автоматизировать процесс установки агентов защиты и регистрации машины за счет автоматического выявления машин в домене Active Directory (AD) или локальной сети.
Устанавливать и обновлять агент защиты на нескольких машинах.
Использовать синхронизацию с Active Directory для уменьшения затрат, связанных с выделением ресурсов и управлением машиной в большой среде AD.
Важно
Обнаружение машины может выполняться только агентами, установленными на машинах Windows. В настоящее время агент обнаружения может обнаружить не только машины Windows, однако удаленная установка программного обеспечения возможна только на машинах Windows.
Если в пакете с установленным агентом не было никаких машин, то функция автоматического обнаружения будет скрыта: раздел Несколько устройств будет скрыт в мастере добавления нового устройства.
После добавления машин в консоль службы они подразделяются на указанные ниже категории.
Обнаружено: обнаруженные машины без установленного агента защиты.
Управляемое: машины, на которых установлен агент защиты.
Незащищенные: машины, к которым не применен план защиты. Под незащищенными машинами подразумеваются как обнаруженные, так и управляемые машины без примененного плана защиты.
Защищено: машины, к которым применен план защиты.
Принципы работы
При сканировании локальной сети агент обнаружения использует указанные ниже технологии. Обнаружение NetBIOS, Web Service Discovery (WSD) и таблица Address Resolution Protocol (ARP). Агент пытается получить следующие параметры для каждой машины:
Имя (короткое/имя хоста NetBIOS)
FQDN
Домен/рабочая группа
IP-адреса IPv4/IPv6
MAC-адреса
Операционная система (имя/версия/семейство)
Категория машины (рабочая станция/сервер/контроллер домена)
При выполнении сканирования AD агент пытается получить для каждой машины практически такие же параметры, которые перечислены выше. Отличие состоит в том, что в этом случае агент пытается дополнительно получить параметр "Подразделение", а также более полную информацию об имени и операционной системе и не запрашивает IP-адрес и MAC-адрес.
Предварительные требования
Прежде чем запустить обнаружение машин, необходимо установить агент защиты хотя бы на одной машине в локальной сети, чтобы использовать его как агент обнаружения.
Если вы планируете выполнить обнаружение машин в домене Active Directory, необходимо установить агент как минимум на одной машине в домене AD. Этот агент будет использоваться как агент обнаружения при сканировании AD.
Примечание
Агент для Windows невозможно установить на удаленной машине с Windows XP.
Для установки агента для Windows на машине с Windows Server 2012 R2, на этой машине должно быть установлено обновление Windows KB2999226.
Процесс обнаружения машины
В приведенной ниже схеме указаны основные этапы процесса обнаружения машины.
Как правило, весь процесс автоматического обнаружения состоит из следующих этапов:
Выберите метод обнаружения машины:
Путем сканирования Active Directory
Путем сканирования локальной сети
Вручную: добавление машины по IP-адресу или имени хоста или импорт списка машин из файла
Первые два метода позволяют автоматически отфильтровывать результаты, чтобы исключить машины с установленными агентами.
При обнаружении машины вручную выполняется модернизация и перерегистрация существующих агентов. При автоматическом обнаружении с использованием той же учетной записи агент просто обновляется до последней версии (при необходимости). Если используется другая учетная запись, агент обновляется и перерегистрируется в клиенте, которому принадлежит учетная запись.
Выберите машины для добавления из списка, полученного в результате выполнение предыдущего действия.
Выберите способ добавления машин:
Агент защиты и дополнительные компоненты устанавливаются на машинах. Кроме того, они регистрируются в консоли службы.
Машины регистрируются в консоли службы (если они уже имеют установленный агент).
Машины добавляются в консоль службы со статусом Неуправляемое без установки каких-либо агентов или компонентов.
Если для добавления машины вы используете один из первых двух методов, можно также выбрать план защиты из существующих планов и применить его к машинам.
Укажите учетные данные пользователя, который имеет права администратора для управления машинами.
Проверьте возможность подключения к машинам, используя предоставленные учетные данные.
В следующих темах вы получите более подробную информацию о процедуре обнаружения.
