Instalar e desinstalar o Nmap em um MID Server
Se você decidir usar o Discovery sem credencial em sua rede, você deve instalar o Nmap em cada Windows MID Server que deseja usar para essa finalidade. Clientes auto-hospedados cuja segurança de rede não permite downloads de install.service-now.com devem usar um processo manual específico para instalar e configurar o Nmap.
Antes de Iniciar
![]() |
- Atribua intervalos de IP do MID Server a todos os MID Servers implantados. A maneira mais rápida e confiável de fazer isso é com o recurso disponível Usar a autoatribuição de intervalo de IP do MID Server no Assistente de Início rápido do Discovery. Este método garante que o conjunto de MID Servers configurado para acessar um intervalo de endereços IP seja abrangente.
- Identifique os intervalos de IP que você deseja explorar com o Discovery sem credencial. Certifique-se de que esses intervalos só possam ser acessados por MID Servers com Nmap instalado, em execução em hosts Windows compatíveis.
- Use a opção Todos para selecionar intervalos de IP e observe estes requisitos:
- Restringir o uso deste recurso somente para MID Servers do Windows.
- Garantir que o Nmap esteja instalado em cada um desses MID Servers.
- Garantir que os MID Servers possam acessar toda a rede do cliente.
- Ao criar uma programação do Discovery com o Nmap habilitado, observe estes requisitos para as opções de seleção do MID Server:
- Cluster do MID específico: verifique se o Nmap está instalado em todos os MID Servers no cluster, onde cada MID Server no cluster está configurado para acessar o mesmo conjunto de intervalos de IP.
- Seleção automática do MID Server: ao executar o Discovery horizontal, verifique se o Nmap está instalado em pelo menos um dos MID Servers que podem acessar os intervalos de IP do MID Server configurados da programação do Discovery.
- MID Server específico: verifique se o Nmap está instalado em cada MID Server que pode acessar os Intervalos de IP do MID Server configurados da programação. Nota:Para usar o Discovery sem credencial para Service Mapping, instale o Nmap em todos os MID Servers que podem acessar os intervalos de IP do MID Server configurados da programação do Discovery.
Função necessária: agent_admin
Por Que e Quando Desempenhar Esta Tarefa
O plug-in Discovery - IP Based [com.snc.discovery.ip_based] fornece conexão ao instalador do Nmap e aos elementos de programação que permitem que um Windows MID Server execute scripts aprovados em ICs de destino para o Discovery sem credencial. Os MID Servers nos quais o Nmap está instalado podem executar um comando Nmap configurado para executar a resolução de nome DNS reversa, descobrir endereços MAC ou coletar informações do SO nos ICs de destino sem usar credenciais. O plug-in Discovery - IP Based é ativado automaticamente quando os plug-ins Discovery [com.snc.discovery] ou Event Management e Service Mapping [com.snc.service-watch] são ativados.
- Service Mapping e Nmap
- O Mapeamento de serviços não verifica a presença do recurso Nmap e seleciona o MID Server com base somente no endereço IP. Para garantir que o Service Mapping não selecione um MID Server sem o recurso Nmap, instale o Nmap em todos os MID Servers atribuídos aos intervalos de endereços IP para os quais você deseja que o Discovery sem credencial esteja disponível. Se o Mapeamento de serviços selecionar um MID Server para a Descoberta sem credenciais que não tenha recursos de Nmap, esta mensagem de erro vai aparecer no mapa do local do IC que está sendo descoberto:
Nmap não está instalado no MID Server. Verifique se todos os MIDs configurados para lidar com o endereço IP selecionado têm o Recurso de Nmap. O caminho do diretório raiz Nmap não existe: <path> - Amazon Web Service AWS
- Verificações Nmap de ou para qualquer recurso no ambiente Amazon Web Service AWS são rigorosamente regulamentadas e exigem a permissão da AWS por meio do formulário AWS Vulnerability/Penetration Testing Request. A AWS só permite o teste de instâncias do EC2 e RDS que você possui. Testes em quaisquer outros serviços da AWS ou recursos de propriedade da AWS são proibidos. Além disso, qualquer verificação Nmap de uma instância permitida deve ser realizada dentro de uma janela de tempo aprovada. Por esses motivos, a Descoberta sem credenciais em um ambiente da AWS não é adequado e, se ocorrer uma violação de sua política, pode resultar na expulsão do serviço.
- Sistemas operacionais compatíveis
- O Nmap é compatível com todas as edições desses sistemas operacionais, incluindo máquinas virtuais e sistemas de 64 bits:
- Windows 2012
- Windows 2016
- Requisitos do MID Server
- O Nmap pode ser instalado em MID Servers que atendam a estes requisitos:
- O status é Acima.
- O MID Server está validado.
- O MID Server ainda não tem o recursoNmap.
Aviso:O caminho de instalação do MID Server não deve conter os seguintes caracteres:- ( )
- { }
- [ ]
Procedimento
Instalar o Nmap em um sistema auto-hospedado
Use este procedimento para instalar o Nmap em máquinas host do MID Server em um ambiente auto-hospedado que não permite o acesso à rede para o site de download ServiceNow® install.service-now.com.
Antes de Iniciar
Função necessária: administrador, maint
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Desinstalar o Nmap em um sistema auto-hospedado
Use este procedimento para desinstalar o Nmap em um ambiente auto-hospedado que não permite o acesso à rede para o site de download da ServiceNow install.service-now.com.
