Windows-Anmeldeinformationen
Windows-Anmeldeinformationen bieten Zugriff auf Windows-Computer. Dieser Anmeldeinformationstyp ist für Discovery und Orchestration verfügbar.
Anmeldeinformationsanforderungen
- Installieren Sie einen MID-Server auf einem WindowsHost als Service.
- Hinzufügen WindowsAnmeldeinformationen für einen dieser Standorte:
- Ein Eintrag in den Anmeldeinformationen
[windows_credentials]Tabelle - Ein MID-Serverservice-Account, der als bestimmter Windows-Anwender oder Domänenaccount ausgeführt werden soll.
- Ein Eintrag in den Anmeldeinformationen
Gewährung der richtigen Berechtigungen
- Ein Domänenanwender mit lokalem Administratorzugriff auf das Ziel WindowsHosts.
- Ein lokaler Account, der über Administratorberechtigungen und die Anwenderzugriffssteuerung (UAC) auf demselben Zielhost verfügt.
- Ein Anwender, der die Anforderungen von erfüllt Windows Probes und Berechtigungen ( DiscoveryNur).
- Ein Anwender, der die Anforderungen der auszuführenden Orchestration-Aktivität erfüllt (nur Orchestration).
Die Sicherheit bei der Gewährung von privilegiertem Zugriff kann durch die Verwendung von JEA-Profilen zur Ausführung verbessert werden Discovery. Weitere Informationen finden Sie unter Microsoft Just Enough Administration (JEA) für Discovery .
Arbeitsgruppencomputer
- Integriertes Administratorkonto auf dem Arbeitsgruppencomputer.
- Domänenanwender auf dem Arbeitsgruppencomputer.
Konfiguration mit mehreren Domänen
Damit Windows-Anmeldeinformationen über mehrere Domänen hinweg funktionieren können, stellen Sie sicher, dass Sie die richtigen Namensformate und die richtige MID-Serverkonfiguration verwenden.
DiscoveryUnd Orchestration-Unterstützung WindowsDomänenanmeldeinformationen in beiden Anwenderprinzipalname Und Anmeldename Auf Downlevel Anwendernamenformate. Beispiel: Domäne\Anwendername Oder UserName@example.domain.com . Sie können angeben Windowsworkgroup-Anmeldeinformationen im folgenden Format: WORKGROUP\Anwendername.
| Bedingung | Zusätzliche Aktionen erforderlich |
|---|---|
| MID-Serverhost in derselben Domäne wie WindowsZiel. | Keine |
| MID-Serverhost in einer anderen Domäne als WindowsZiel. | Stellen Sie sicher, dass PowerShell 3,0 (oder höher bis zu 5,1) auf dem MID-Serverhost installiert ist. |
| MID-Serverhost in einer anderen Domäne als das Microsoft SQL-Serverziel. | Siehe MSSQL-Server-Discovery . |
Typ der Windows-Anmeldeinformationen
| Feld | Beschreibung |
|---|---|
Name |
Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein. |
Aktiv |
Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung. |
Anwendername |
Geben Sie den zu erstellenden Anwendernamen in die Tabelle „Anmeldeinformationen“ ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. Für die CIM-Discovery muss der Anwender über die Administratorrolle verfügen. |
| Passwort | Geben Sie das Passwort ein. |
| Anmeldeinformations-ID | Geben Sie den eindeutigen Schlüssel ein, der für externe Anmeldeinformationen konfiguriert ist, in der JAR-Datei, die auf den MID-Server für ein externes Anmeldeinformationssystem hochgeladen wurde. Die Anmeldeinformations-ID Das Feld darf maximal 40 Zeichen lang sein. Dieses Feld ist nur sichtbar, wenn Externer Anmeldeinformationsspeicher Kontrollkästchen ist aktiviert. |
| Anmeldeinformationsalias | Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. Um die Anmeldeinformationen für die Erkennung von CIs zu verwenden, die nicht zu diesem CI-Typ gehören, mithilfe von Servicezuordnungs- und Discovery-Mustern, geben Sie den Tabellennamen für den CI-Typ ein, zu dem das CI gehört, z. B. cmdb_ci_apache_web_server. |
| Externer Anmeldeinformationsspeicher | Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. Externer Anmeldeinformationsspeicher Ist nur verfügbar, wenn das Plugin „externer Anmeldeinformationsspeicher“ in aktiviert ist. Hinweis: Derzeit ist das einzige unterstützte externe Speichersystem CyberArk . |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld. |
| MID-Server | Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld. Hinweis: Auswahl Von „Spezifisch“ Bestimmte MID-Server Hat keine Auswirkungen auf die MID-Serverauswahl. Wird nur verwendet, um zu entscheiden, welche MID-Server Transparenz für die Anmeldeinformationen haben sollen. Bestimmte MID-Server Wird in Orchestration-Aktivitäten nicht unterstützt. |
| Bestellung | Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge. |
Fenster MID-ServerServiceaccount |
Wenn aktiv, stellen die definierten Anmeldeinformationen dar MID-ServerService-Account. |
Konfigurieren Sie Windows-Anmeldeinformationen für den MID-Server
Konfigurieren Sie den MID-Server so, dass er entweder die Anmeldeinformationen seines eigenen Windows-Service oder Anmeldeinformationen aus der Tabelle „Anmeldeinformationen“ [Discovery_credentials] verwendet.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
-
Konfigurieren Sie den MID-Server so, dass Anmeldeinformationen aus dem MID-Server-Service-Account verwendet werden.
- Legen Sie fest Konfigurieren Sie Anmeldeinformationen für Windows MID-Server-Service An einen Anwender, der die Berechtigungsanforderungen erfüllt.
- Stellen Sie sicher, dass der Anwendername die Anforderungen für das Namensformat erfüllt.
- Füllen Sie die Felder im Formular nach Bedarf aus.
- Stellen Sie sicher, dass die Anmeldeinformationen Domänenanforderungen erfüllen.
-
Konfigurieren Sie die Anmeldeinformationen des MID-Servers aus der Tabelle „Anmeldeinformationen“ [Discovery_credentials].