Windows-Anmeldeinformationen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Windows-Anmeldeinformationen bieten Zugriff auf Windows-Computer. Dieser Anmeldeinformationstyp ist für Discovery und Orchestration verfügbar.

    Anmeldeinformationsanforderungen

    DiscoveryUnd Orchestration haben die folgenden Anforderungen für WindowsAnmeldeinformationen:
    • Installieren Sie einen MID-Server auf einem WindowsHost als Service.
    • Hinzufügen WindowsAnmeldeinformationen für einen dieser Standorte:
      • Ein Eintrag in den Anmeldeinformationen [windows_credentials] Tabelle
      • Ein MID-Serverservice-Account, der als bestimmter Windows-Anwender oder Domänenaccount ausgeführt werden soll.

    Gewährung der richtigen Berechtigungen

    Um ausreichende Berechtigungen bereitzustellen, WindowsAnmeldeinformationen müssen eine der folgenden sein:
    • Ein Domänenanwender mit lokalem Administratorzugriff auf das Ziel WindowsHosts.
    • Ein lokaler Account, der über Administratorberechtigungen und die Anwenderzugriffssteuerung (UAC) auf demselben Zielhost verfügt.
    • Ein Anwender, der die Anforderungen von erfüllt Windows Probes und Berechtigungen ( DiscoveryNur).
    • Ein Anwender, der die Anforderungen der auszuführenden Orchestration-Aktivität erfüllt (nur Orchestration).
    Hinweis:
    Es sind keine Anmeldeberechtigungen erforderlich. Account muss NICHT interaktiv sein.

    Die Sicherheit bei der Gewährung von privilegiertem Zugriff kann durch die Verwendung von JEA-Profilen zur Ausführung verbessert werden Discovery. Weitere Informationen finden Sie unter Microsoft Just Enough Administration (JEA) für Discovery .

    Arbeitsgruppencomputer

    Um Powershell-Befehle zum Erkennen eines Arbeitsgruppencomputers auszuführen, konfigurieren Sie die MID-Server-Anmeldeinformationen für einen dieser Anwender:
    • Integriertes Administratorkonto auf dem Arbeitsgruppencomputer.
    • Domänenanwender auf dem Arbeitsgruppencomputer.

    Konfiguration mit mehreren Domänen

    Damit Windows-Anmeldeinformationen über mehrere Domänen hinweg funktionieren können, stellen Sie sicher, dass Sie die richtigen Namensformate und die richtige MID-Serverkonfiguration verwenden.

    DiscoveryUnd Orchestration-Unterstützung WindowsDomänenanmeldeinformationen in beiden Anwenderprinzipalname Und Anmeldename Auf Downlevel Anwendernamenformate. Beispiel: Domäne\Anwendername Oder UserName@example.domain.com . Sie können angeben Windowsworkgroup-Anmeldeinformationen im folgenden Format: WORKGROUP\Anwendername.

    Hinweis:
    Sie können auch einen lokalen Account bereitstellen, indem Sie verwenden . \ Anwendername.
    Diese zusätzlichen Aktionen sind erforderlich, damit Anmeldeinformationen über mehrere hinweg funktionieren können WindowsDomänen.
    Bedingung Zusätzliche Aktionen erforderlich
    MID-Serverhost in derselben Domäne wie WindowsZiel. Keine
    MID-Serverhost in einer anderen Domäne als WindowsZiel. Stellen Sie sicher, dass PowerShell 3,0 (oder höher bis zu 5,1) auf dem MID-Serverhost installiert ist.
    MID-Serverhost in einer anderen Domäne als das Microsoft SQL-Serverziel. Siehe MSSQL-Server-Discovery .

    Typ der Windows-Anmeldeinformationen

    Diese Felder sind im Formular „Anmeldeinformationen“ für Windows verfügbar:
    Feld Beschreibung

    Name

    Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein.

    Aktiv

    Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung.

    Anwendername

    Geben Sie den zu erstellenden Anwendernamen in die Tabelle „Anmeldeinformationen“ ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. Für die CIM-Discovery muss der Anwender über die Administratorrolle verfügen.
    Passwort Geben Sie das Passwort ein.
    Anmeldeinformations-ID Geben Sie den eindeutigen Schlüssel ein, der für externe Anmeldeinformationen konfiguriert ist, in der JAR-Datei, die auf den MID-Server für ein externes Anmeldeinformationssystem hochgeladen wurde. Die Anmeldeinformations-ID Das Feld darf maximal 40 Zeichen lang sein.

    Dieses Feld ist nur sichtbar, wenn Externer Anmeldeinformationsspeicher Kontrollkästchen ist aktiviert.

    Anmeldeinformationsalias Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.

    Um die Anmeldeinformationen für die Erkennung von CIs zu verwenden, die nicht zu diesem CI-Typ gehören, mithilfe von Servicezuordnungs- und Discovery-Mustern, geben Sie den Tabellennamen für den CI-Typ ein, zu dem das CI gehört, z. B. cmdb_ci_apache_web_server.

    Externer Anmeldeinformationsspeicher Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. Externer Anmeldeinformationsspeicher Ist nur verfügbar, wenn das Plugin „externer Anmeldeinformationsspeicher“ in aktiviert ist.
    Hinweis:
    Derzeit ist das einzige unterstützte externe Speichersystem CyberArk .
    Beschreibung

    Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld.

    MID-Server Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld.
    Hinweis:
    Auswahl Von „Spezifisch“ Bestimmte MID-Server Hat keine Auswirkungen auf die MID-Serverauswahl. Wird nur verwendet, um zu entscheiden, welche MID-Server Transparenz für die Anmeldeinformationen haben sollen. Bestimmte MID-Server Wird in Orchestration-Aktivitäten nicht unterstützt.
    Bestellung

    Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge.

    Fenster MID-ServerServiceaccount

    Wenn aktiv, stellen die definierten Anmeldeinformationen dar MID-ServerService-Account.

    Konfigurieren Sie Windows-Anmeldeinformationen für den MID-Server

    Konfigurieren Sie den MID-Server so, dass er entweder die Anmeldeinformationen seines eigenen Windows-Service oder Anmeldeinformationen aus der Tabelle „Anmeldeinformationen“ [Discovery_credentials] verwendet.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Konfigurieren Sie den MID-Server so, dass Anmeldeinformationen aus dem MID-Server-Service-Account verwendet werden.
      1. Legen Sie fest Konfigurieren Sie Anmeldeinformationen für Windows MID-Server-Service An einen Anwender, der die Berechtigungsanforderungen erfüllt.
      2. Stellen Sie sicher, dass der Anwendername die Anforderungen für das Namensformat erfüllt.
      3. Füllen Sie die Felder im Formular nach Bedarf aus.
      4. Stellen Sie sicher, dass die Anmeldeinformationen Domänenanforderungen erfüllen.
    2. Konfigurieren Sie die Anmeldeinformationen des MID-Servers aus der Tabelle „Anmeldeinformationen“ [Discovery_credentials].
      1. Fügen Sie eine Einzelperson hinzu WindowsAnmeldeinformationen für die Anmeldeinformationen [windows_credentials] Tabelle.
        • Stellen Sie sicher, dass jede Anmeldeinformation die Berechtigungsanforderungen erfüllt.
        • Stellen Sie sicher, dass jeder Anwendername die Anforderungen für das Namensformat erfüllt.
        • Überprüfen Sie, ob jede Anmeldeinformationen den entsprechen WindowsDomänenanforderungen.
      2. Wahlweise: Konfigurieren Sie den MID-Server für die Verwendung von Powershell, indem Sie festlegen mid.use_powershell Parameter bis Wahr .
      3. Aktivieren Sie das Kontrollkästchen Windows MID-Server-Servicekonto, um Anmeldeinformationen zu erstellen, die den Windows MID-Server-Servicekonto darstellen, der als bestimmter Windows-Anwender oder Domänenaccount ausgeführt werden soll.