Tworzenie skanera dla kont lokalnych¶
Funkcjonalność skanera polega na przeszukiwaniu serwerów z puli w ścelu wykrycia kont lokalnych i przyznania im dostępu poprzez dodanie do odpowiednich gniazd nasłuchiwania oraz / lub sejfów. Alternatywnie, wysłania kont do kwarantanny. Proces przyznania wykrytym kontom dostępu nazywa się przydzieleniem.
Uwaga
Przed przystąpieniem do utworzenia skanera musisz skonfigurować:
Polityka modyfikatora sekretu oraz modyfikator i weryfikator sekretu może zostać dodany w późniejszych krokach, już po zapisaniu skanera.
W celu stworzenia skanera postępuj zgodnie z poniższą instrukcją:
Wybierz > >
Kliknij .
Wprowadź nazwę skanera.
Z listy Typ skanera Wybierz
Konta Lokalne Windows.Opcjonalnie, wprowadź opis skanera.
W sekcji Harmonogram wybierz dzień oraz czas, kiedy co tydzień skaner będzie uruchamiany przez system. Ten krok może zostać pominięty, jeśli administrator chcę uruchamiać skaner manualnie.
W sekcji Konfiguracja:
7.1. Wybierz pulę serwerów, w której ma zostać wykonane skanowanie.
7.2. Wprowadź numer portu.
7.3. Wprowadź Certyfikat CA.
7.4. Opcjonalnie zaznacz Uwierzytelnianie Kerberos, aby skaner uwierzytelniał się na serwerze docelowym przy użyciu protokołu Kerberos.
Uwaga
Uwierzytelnianie Kerberos należy włączyć dla każdego skanera osobno — nie ma dla niego mechanizmu awaryjnego (fallback). Opcja jest dostępna dla połączeń LDAP oraz WinRM. Konfigurację uwierzytelniania Kerberos (rozpoznawanie nazw DNS oraz opcjonalne serwery KDC) opisano w rozdziale Ustawienia uwierzytelniania Kerberos.
7.5. Wybierz Konto do połączenia z serwerem docelowym.
Uwaga
Do utworzenia jednego skanera do skanowania kont lokalnych na wielu serwerach, wymagane jest posiadanie na każdym ze skanowanych serwerów konta administratora z dokładnie tą samą metodą uwierzytelniania.
7.6. Wybierz Reguły. W przypadku dodania więcej niż jednej reguły, ich kolejność będzie miała znaczenie. Jeśli działania reguł będą się pokrywać, system zastosuje pierwszą z kolejki.
W sekcji Modyfikatory Sekretów wybierz Polityka modyfikatora sekretów, Modyfikator sekretów i/lub Weryfikator sekretów, które będą automatycznie przypisane do odkrytych kont.
Uwaga
Administrator może wstępnie zdefiniować wartości zmiennych w konfiguracji modyfikatorów sekretów (patrz sekcja Uniwersalne modyfikatory sekretów).
Wstępne definiowanie wartości jest opcjonalne. Jeśli zmienna nie zostanie wstępnie zdefiniowana, przyjmie wartość z konta, do którego przypisany jest modyfikator sekretów.
Domyślne modyfikatory sekretów nie mają predefiniowanych wartości zmiennych.
Kliknij .
Tematy pokrewne: