Instalar e desinstalar o Nmap em um MID Server
Se você decidir usar o Descoberta sem credenciais em sua rede, você deve instalar o Nmap em cada Windows MID Server que deseja usar para essa finalidade. Clientes auto-hospedados cuja segurança de rede não permite downloads de install.service-now.com devem usar um processo manual específico para instalar e configurar o Nmap.
Antes de Iniciar
![]() |
- Atribua intervalos de IP do MID Server a todos os MID Servers implantados. A maneira mais rápida e confiável de fazer isso é com o recurso disponível Usar a autoatribuição de intervalo de IP do MID Server no Assistente de Início rápido da Descoberta. Este método garante que o conjunto de MID Servers configurado para acessar um intervalo de endereços IP seja abrangente.
- Identifique os intervalos de IP que você deseja explorar com o Descoberta sem credenciais. Certifique-se de que esses intervalos só possam ser acessados por MID Servers com Nmap instalado, em execução em hosts Windows compatíveis.
- Use a opção Todos para selecionar intervalos de IP e observe estes requisitos:
- Restringir o uso deste recurso somente para MID Servers do Windows.
- Garantir que o Nmap esteja instalado em cada um desses MID Servers.
- Garantir que os MID Servers possam acessar toda a rede do cliente.
- Ao criar uma programação de Descoberta com o Nmap habilitado, observe estes requisitos para as opções de seleção do MID Server:
- Cluster do MID específico: verifique se o Nmap está instalado em todos os MID Servers no cluster, onde cada MID Server no cluster está configurado para acessar o mesmo conjunto de intervalos de IP.
- Seleção automática do MID Server: ao executar a Descoberta horizontal, verifique se o Nmap está instalado em pelo menos um dos MID Servers que podem acessar os intervalos de IP do MID Server configurados da programação da Descoberta.
- MID Server específico: verifique se o Nmap está instalado em cada MID Server que pode acessar as Faixas de IP no MID Server configurados da programação. Nota:Para usar o recurso Descoberta sem credenciais para Mapeamento de serviços, instale o Nmap em todos os MID Servers que podem acessar as Faixas de IP do MID Server configurados da programação da Descoberta.
Função necessária: agent_admin
Por Que e Quando Desempenhar Esta Tarefa
O plug-in Discovery - IP Based [com.snc.discovery.ip_based] fornece conexão ao instalador do Nmap e aos elementos de programação que permitem que um Windows MID Server execute scripts aprovados em ICs de destino para o Descoberta sem credenciais. Os MID Servers nos quais o Nmap está instalado podem executar um comando Nmap configurado para executar a resolução de nome DNS reversa, descobrir endereços MAC ou coletar informações do SO nos ICs de destino sem usar credenciais. O plug-in Descoberta - IP Based é ativado automaticamente quando os plug-ins Descoberta [com.snc.discovery] ou Gestão de eventos e mapeamento de serviços Core [com.snc.service-watch] são ativados.
- Mapeamento de serviços e Nmap
- O Mapeamento de serviços não verifica a presença do recurso Nmap e seleciona o MID Server com base somente no endereço IP. Para garantir que o Mapeamento de serviços não selecione um MID Server sem o recurso Nmap, instale o Nmap em todos os MID Servers atribuídos aos intervalos de endereços IP para os quais você deseja que a Descoberta sem credencial esteja disponível. Se o Mapeamento de serviços selecionar um MID Server para a Descoberta sem credenciais que não tenha recursos de Nmap, esta mensagem de erro vai aparecer no mapa do local do IC que está sendo descoberto:
Nmap não está instalado no MID Server. Verifique se todos os MIDs configurados para lidar com o endereço IP selecionado têm o Recurso de Nmap. O caminho do diretório raiz Nmap não existe: <path> - Amazon Web Service AWS
- Verificações Nmap de ou para qualquer recurso no ambiente Amazon Web Service AWS são rigorosamente regulamentadas e exigem a permissão da AWS por meio do formulário AWS Vulnerability/Penetration Testing Request. A AWS só permite o teste de instâncias do EC2 e RDS que você possui. Testes em quaisquer outros serviços da AWS ou recursos de propriedade da AWS são proibidos. Além disso, qualquer verificação Nmap de uma instância permitida deve ser realizada dentro de uma janela de tempo aprovada. Por esses motivos, a Descoberta sem credenciais em um ambiente da AWS não é adequado e, se ocorrer uma violação de sua política, pode resultar na expulsão do serviço.
- Sistemas operacionais compatíveis
- O Nmap é compatível com todas as edições desses sistemas operacionais, incluindo máquinas virtuais e sistemas de 64 bits:
- Windows 2012
- Windows 2016
- Requisitos do MID Server
- O Nmap pode ser instalado em MID Servers que atendam a estes requisitos:
- O status é Acima.
- O MID Server está validado.
- O MID Server ainda não tem o recursoNmap.
- O MID Server deve estar conectado como um administrador local se o Nmap ainda não estiver instalado. Os privilégios administrativos são necessários apenas para o processo de instalação. Depois que o Nmap estiver instalado, os usuários não administradores podem usar e executar a descoberta sem credenciais.Nota:Se houver vários MID Servers instalados na mesma máquina host e um deles já tiver instalado o Nmap usando um usuário administrador, os outros MID Servers poderão habilitar a descoberta sem credenciais usando um usuário não administrador.
Aviso:O caminho de instalação do MID Server não deve conter os seguintes caracteres:- ( )
- { }
- [ ]
Procedimento
Instalar o Nmap em um sistema auto-hospedado
Use este procedimento para instalar o Nmap em máquinas host do MID Server em um ambiente auto-hospedado que não permite o acesso à rede para o site de download ServiceNow® install.service-now.com.
Antes de Iniciar
Função necessária: administrador, maint
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
Desinstalar o Nmap em um sistema auto-hospedado
Use este procedimento para desinstalar o Nmap em um ambiente auto-hospedado que não permite o acesso à rede para o site de download da ServiceNow install.service-now.com.
