Автоматическое обнаружение машин

Автоматическое обнаружение машин#

Функциональность обнаружения машин позволяет выполнять указанные ниже действия.

  • Автоматизировать процесс установки агентов защиты и регистрации машины за счет автоматического выявления машин в домене Active Directory (AD) или локальной сети.

  • Устанавливать и обновлять агент защиты на нескольких машинах.

  • Использовать синхронизацию с Active Directory для уменьшения затрат, связанных с выделением ресурсов и управлением машиной в большой среде AD.

Важно

Обнаружение машины может выполняться только агентами, установленными на машинах Windows. В настоящее время агент обнаружения может обнаружить не только машины Windows, однако удаленная установка программного обеспечения возможна только на машинах Windows.

Если в пакете с установленным агентом не было никаких машин, то функция автоматического обнаружения будет скрыта: раздел Несколько устройств будет скрыт в мастере добавления нового устройства.

После добавления машин в консоль службы они подразделяются на указанные ниже категории.

  • Обнаружено: обнаруженные машины без установленного агента защиты.

  • Управляемое: машины, на которых установлен агент защиты.

  • Незащищенные: машины, к которым не применен план защиты. Под незащищенными машинами подразумеваются как обнаруженные, так и управляемые машины без примененного плана защиты.

  • Защищено: машины, к которым применен план защиты.

Принципы работы

При сканировании локальной сети агент обнаружения использует указанные ниже технологии. Обнаружение NetBIOS, Web Service Discovery (WSD) и таблица Address Resolution Protocol (ARP). Агент пытается получить следующие параметры для каждой машины:

  • Имя (короткое/имя хоста NetBIOS)

  • FQDN

  • Домен/рабочая группа

  • IP-адреса IPv4/IPv6

  • MAC-адреса

  • Операционная система (имя/версия/семейство)

  • Категория машины (рабочая станция/сервер/контроллер домена)

При выполнении сканирования AD агент пытается получить для каждой машины практически такие же параметры, которые перечислены выше. Отличие состоит в том, что в этом случае агент пытается дополнительно получить параметр "Подразделение", а также более полную информацию об имени и операционной системе и не запрашивает IP-адрес и MAC-адрес.

Предварительные требования

Прежде чем запустить обнаружение машин, необходимо установить агент защиты хотя бы на одной машине в локальной сети, чтобы использовать его как агент обнаружения.

Если вы планируете выполнить обнаружение машин в домене Active Directory, необходимо установить агент как минимум на одной машине в домене AD. Этот агент будет использоваться как агент обнаружения при сканировании AD.

Примечание

Агент для Windows невозможно установить на удаленной машине с Windows XP.

Для установки агента для Windows на машине с Windows Server 2012 R2, на этой машине должно быть установлено обновление Windows KB2999226.

Процесс обнаружения машины

В приведенной ниже схеме указаны основные этапы процесса обнаружения машины.

image1

Как правило, весь процесс автоматического обнаружения состоит из следующих этапов:

  1. Выберите метод обнаружения машины:

    • Путем сканирования Active Directory

    • Путем сканирования локальной сети

    • Вручную: добавление машины по IP-адресу или имени хоста или импорт списка машин из файла

    Первые два метода позволяют автоматически отфильтровывать результаты, чтобы исключить машины с установленными агентами.

    При обнаружении машины вручную выполняется модернизация и перерегистрация существующих агентов. При автоматическом обнаружении с использованием той же учетной записи агент просто обновляется до последней версии (при необходимости). Если используется другая учетная запись, агент обновляется и перерегистрируется в клиенте, которому принадлежит учетная запись.

  2. Выберите машины для добавления из списка, полученного в результате выполнение предыдущего действия.

  3. Выберите способ добавления машин:

    • Агент защиты и дополнительные компоненты устанавливаются на машинах. Кроме того, они регистрируются в консоли службы.

    • Машины регистрируются в консоли службы (если они уже имеют установленный агент).

    • Машины добавляются в консоль службы со статусом Неуправляемое без установки каких-либо агентов или компонентов.

    Если для добавления машины вы используете один из первых двух методов, можно также выбрать план защиты из существующих планов и применить его к машинам.

  4. Укажите учетные данные пользователя, который имеет права администратора для управления машинами.

  5. Проверьте возможность подключения к машинам, используя предоставленные учетные данные.

В следующих темах вы получите более подробную информацию о процедуре обнаружения.