PDF

Active Directory Integration

Es macht das agentenlose Überwachen von Windows um einiges leichter

Server Integration

NetCrunch läuft auf Windows Servern und muss mit Active Directory integriert werden, um den passenden Zugriff auf andere Windows-Maschinen in der Domain zu erhalten.

Beginnend bei Windows 2003 hebt jede neue Version von Windows Servern die Sicherheitseinstellungen auf ein neues Level. Dies macht es unmöglich, auf Windows-Maschinen ohne explizite Zugangsrechte zuzugreifen.

Wenn Sie NetCrunch auf einem Server in Active Directory installieren:
  • Die Standardoption ist das Ausführen des Programms auf dem lokalen Systemkonto (was einen einfachen Zugriff auf lokale Ressourcen und die Kommunikation zwischen Serverkomponenten ermöglicht) sowie die Einrichtung von Standardanmeldeinformationen, Standardprofil oder Anmeldeinformationen für jede Maschine (es ist einfach, da Sie die Mehrfachauswahl verwenden können). Der einzige Nachteil ist, dass es eine Sicherheitswarnung auf einigen Servern verursachen könnte, da der Prozess, der auf dem lokalen Systemkonto ausgeführt wird, zuerst als ein Maschinen-Objekt (Maschinen sind separate Objekte in AD) erstellt wird und sich dann mit gegebenen Anmeldeinformationen einloggt .

  • Sie können NetCrunch Server-Dienste auf einem Domänenkonto ausführen, das Mitglied der lokalen Administratorengruppe ist, von jedem überwachten Computer (einschließlich der Server, auf dem NetCrunch ausgeführt wird). Manchmal kann es eine gute Lösung sein, aber manchmal ist es schwer oder unmöglich zu konfigurieren. Es erfordert das Ändern von AD-Sicherheitsrichtlinien (denken Sie daran, dass Sie Zeit zum Replizieren benötigen).

Das Einrichten eines Active Directory Accounts für NetCrunch ermöglicht Ihnen:
  • Geeignete Sicherheitseinstellungen um remote auf Daten zuzugreifen (Remote Registry, WMI, CIM).
  • Zugriff auf AD Informationen über Computer und Ihre Systeme.

Sie können weiterhin auf andere Windows Maschinen zugreifen, indem man lokale Anmeldedaten festlegt, aber dies bedeutet natürlich, dass Sie die nötigen Einstellungen individuell vornehmen müssen.

Benutzeraccount Integration

NetCrunch kann Active Directory Benutzeraccounts als NetCrunch User benutzen. Dies erlaubt das Behalten von einzelnen Passwörtern und vereinfacht die Verwaltung.

Sie müssen nur das Active Directory Benutzer Feld auszuwählen, wenn Sie einen neuen Benutzer hinzufügen. Der Benutzername sollte im folgende Format sein: <Domäne>\.