Kaspersky SMP поддерживает опрос контроллеров домена Microsoft Active Directory и контроллеров домена Samba.
Kaspersky Single Management Platform позволяет вам опрашивать контроллер домена Samba только с помощью точки распространения с операционной системой Linux. Для контроллеров домена Samba, в качестве контроллеров домена Active Directory используется Samba 4.
При опросе контроллера домена Сервер администрирования или точка распространения получают информацию о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домен.
Рекомендуется использовать опрос контроллеров домена, если все сетевые устройства являются членами домена. Если некоторые из сетевых устройств не включены в домен, эти устройства не могут быть обнаружены с помощью опроса контроллеров домена.
Предварительные требования
Перед опросом контроллера домена убедитесь, что вы разрешаете подключения к контроллеру домена через сетевой экран или прокси-сервер. Также убедитесь, что на контроллере домена включены следующие протоколы:
Этот протокол используется, если соединение с контроллером домена установлено с использованием SASL-аутентификации. Сервер администрирования и точки распространения поддерживают только механизм DIGEST-MD5.
Этот протокол используется, если вам нужно подключиться к контроллеру домена по зашифрованному подключению.
Убедитесь, что на устройстве контроллеров домена доступны следующие порты:
Опрос контроллеров домена с помощью Сервера администрирования
Вы можете использовать Сервер администрирования для опроса только контроллера домена Microsoft Active Directory.
Чтобы опросить контроллеры домена с помощью Сервера администрирования:
Откроется окно Параметры опроса контроллеров домена.
Выберите этот параметр, чтобы опросить домен, которому принадлежит Kaspersky Single Management Platform.
Выберите этот параметр, чтобы опросить лес доменов, которому принадлежит Kaspersky Single Management Platform.
Выберите этот параметр, чтобы опросить домен с указанным адресом и учетными данными пользователя.
Доступны следующие варианты расписания опроса сети:
Если вы измените учетные записи пользователей в группе безопасности домена, эти изменения отобразятся в Kaspersky SMP через час после опроса контроллеров домена.
Опрос контроллеров домена с помощью точки распространения
Вы также можете опросить контроллер домена Microsoft Active Directory и контроллер домена Samba с помощью точки распространения. Управляемое устройство с операционной системой Windows или Linux может выступать в роли точки распространения.
Для точки распространения с операционной системой Linux поддерживается опрос контроллеров домена Microsoft Active Directory и контроллеров домена Samba.
Для точки распространения с операционной системой Windows поддерживается только опрос контроллеров домена Microsoft Active Directory.
Опрос с помощью точки распространения с операционной системой Mac не поддерживается.
Чтобы настроить опрос контроллеров домена с помощью точки распространения:
Если вы используете точку распространения с операционной системой Linux, в разделе Опросить указанные домены нажмите на кнопку Добавить, а затем укажите адрес и учетные данные пользователя контроллеров домена.
Если вы используете точку распространения с операционной системой Windows, можно выбрать один из следующих вариантов:
Опрос запускается в соответствие с расписанием. Запуск опроса вручную недоступен.
После завершения опроса в разделе Контроллеры доменов отобразится структура домена.
Если вы настроили и включили правила перемещения устройств, новые обнаруженные устройства будут автоматически перемещаться в группу Управляемые устройства. Если правила перемещения устройств не включены, новые обнаруженные устройства будут автоматически перемещаться в группу Нераспределенные устройства.
Обнаруженные учетные записи пользователей могут быть использованы для доменной аутентификации в Консоли Kaspersky SMP.
В начало