Polling del controller di dominio
Espandi tutto | Comprimi tutto
Kaspersky Security Center Linux supporta il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba. Per un controller di dominio Samba, Samba 4 viene utilizzato come controller di dominio Active Directory.
Quando si esegue il polling di un controller di dominio, Administration Server o un punto di distribuzione recuperano le informazioni sulla struttura del dominio, sugli account utente, sui gruppi di protezione e sui nomi DNS dei dispositivi inclusi nel dominio.
È consigliabile utilizzare il polling del controller di dominio se tutti i dispositivi in rete sono membri di un dominio. Se alcuni dei dispositivi in rete non sono inclusi nel dominio, questi dispositivi non possono essere rilevati dal polling del controller di dominio.
Il server invia richieste echo ICMP (uguali al comando ping) durante il polling di Microsoft Active Directory.
Prerequisiti
Prima di eseguire il polling di un controller di dominio, assicurarsi di consentire le connessioni al controller di dominio tramite un firewall o un server proxy. Verificare inoltre che i seguenti protocolli siano abilitati nel controller di dominio:
- Lightweight Directory Access Protocol (LDAP)
- Simple Authentication and Security Layer (SASL)
Questo protocollo viene utilizzato se la connessione al controller di dominio viene stabilita utilizzando l'autenticazione SASL. Administration Server e i punti di distribuzione supportano solo il meccanismo DIGEST-MD5.
- Lightweight Directory Access Protocol over Secure Sockets Layer (LDAPS)
Questo protocollo viene utilizzato se è necessario connettersi al controller di dominio tramite una connessione criptata.
Verificare che le seguenti porte siano disponibili nel dispositivo del controller di dominio:
- 389 per il protocollo LDAP e Simple Authentication (incluso SASL)
- 636 per il protocollo LDAPS
Polling del controller di dominio tramite Administration Server
Per eseguire il polling di un controller di dominio utilizzando Administration Server:
- Nel menu principale, passare a Individuazione e distribuzione → Individuazione → Controller di dominio.
- Fare clic su Impostazioni di polling.
Viene visualizzata la finestra Impostazioni di polling del controller di dominio.
- Selezionare l'opzione Abilita polling controller di dominio.
- In Esegui polling di domini specifici, fare clic su Aggiungi, quindi specificare l'indirizzo e le credenziali utente del controller di dominio.
- Se necessario, nella finestra Impostazioni di polling del controller di dominio, specificare la pianificazione del polling. Il periodo predefinito è un'ora. I dati ricevuti al successivo polling sostituiscono completamente i dati precedenti.
Sono disponibili le opzioni di pianificazione di polling seguenti:
- Ogni N giorni
- Ogni N minuti
- In base ai giorni della settimana
- Ogni mese nei giorni specificati delle settimane selezionate
- Esegui attività non effettuate
Se si modificano gli account utente in un gruppo di protezione del dominio, queste modifiche verranno visualizzate in Kaspersky Security Center Linux un'ora dopo il polling del controller di dominio.
- Fare clic su Salva per applicare le modifiche.
- Se si desidera eseguire immediatamente il polling, fare clic sul pulsante Avvia polling.
Polling del controller di dominio utilizzando un punto di distribuzione
È inoltre possibile eseguire il polling di un controller di dominio utilizzando un punto di distribuzione. Un dispositivo gestito basato su Windows o Linux può fungere da punto di distribuzione.
Per un punto di distribuzione Linux, sono supportati il polling di un controller di dominio Microsoft Active Directory e di un controller di dominio Samba.
Per un punto di distribuzione Windows, è supportato solo il polling di un controller di dominio Microsoft Active Directory.
Il polling con un punto di distribuzione Mac non è supportato.
Per configurare il polling del controller di dominio utilizzando il punto di distribuzione:
- Aprire le proprietà del punto di distribuzione.
- Selezionare la sezione Polling del controller di dominio.
- Selezionare l'opzione Abilita polling controller di dominio.
- Selezionare il controller di dominio di cui si desidera eseguire il polling.
Se si utilizza un punto di distribuzione Linux, nella sezione Esegui polling di domini specifici, fare clic su Aggiungi, quindi specificare l'indirizzo e le credenziali utente del controller di dominio.
Se si utilizza un punto di distribuzione Windows, è possibile selezionare una delle seguenti opzioni:
- Esegui polling dominio corrente
- Esegui polling di tutta la foresta di dominio
- Esegui polling di domini specifici
- Fare clic sul pulsante Imposta pianificazione di polling per specificare le opzioni di pianificazione del polling, se necessario.
Il polling viene avviato solo in base alla pianificazione specificata. L'avvio manuale del polling non è disponibile.
Al termine del polling, la struttura del dominio verrà visualizzata nella sezione Controller di dominio.
Se sono installate e attivate le regole di spostamento dei dispositivi, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi gestiti. Se non sono state abilitate regole di spostamento, i nuovi dispositivi individuati vengono automaticamente inclusi nel gruppo Dispositivi non assegnati.
Gli account utente rilevati possono essere utilizzati per l'autenticazione del dominio in Kaspersky Security Center Web Console.