Skip Navigation LinksALVAO 11.2 / Průvodce administrátora / Asset Management / Detekce hardwaru a softwaru / Výběr metody detekce
Výběr metody detekce
Volba metody detekce závisí především na možnostech operačního systému detekovaného počítače. V následující tabulce jsou uvedeny možné metody detekce.
Způsob detekce |
Popis |
automaticky (výchozí) |
Tato možnost je kombinací možností Autonomní agent, MS SCCM, Agent přes TCP/IP (zastaralé) a Žádný agent.
Autonomní agent je upřednostňovanou metodou zjišťování. Ostatní metody detekce se vyzkouší pouze tehdy, pokud Autonomní agent nekontaktoval webovou službu AM po dobu 7 dnů.
Pokud je k dispozici modul Microsoft Intune Connector, počítač nejprve vyzkouší metodu detekce MS SCCM.
Pokud se to nepodaří, vyzkouší spojení pomocí dotazu na vzdálený počítač.
Pokud je PC aktivní, Collector se pokusí detekovat PC pomocí Agenta přes TCP/IP (zastaralé).
Pokud na vzdáleném počítači není žádný Agent, Collector se pokusí provést zjišťování bez Agenta. |
Autonomní agent |
Agent se pravidelně dotazuje webové služby AM, zda má provést zjišťování a zda má detekovat HW nebo SW. Ve výchozím nastavení se Agent dotazuje každé 2 hodiny. Pokud WebService vylosuje detekci, Agent vytvoří detekci (soubor CXM) a odešle ji WebService. Pokud se detekci nepodaří odeslat, zkusí to agent znovu (ve výchozím nastavení každých 15 minut).
Pokud používáte Agenta, doporučujeme používat tuto metodu detekce.
Výhody/nevýhody:
+ Detekované stanice mohou být kdekoli mimo podnikovou síť, komunikace probíhá přes internet.
+ Nízký provoz v síti - odesílaná data jsou komprimována.
+ Není třeba povolovat port ve firewallu stanice - komunikace probíhá prostřednictvím standardního protokolu HTTP/HTTPS.
+ Eliminace rizika detekce špatného počítače v důsledku neaktuálních záznamů DNS.
+ Detekce probíhají paralelně.
- Nelze provádět okamžitou detekci (agent kontaktuje webovou službu v určitých intervalech)
- Nutnost instalace Agentů a distribuce nastavení adresy WebService. |
MS SCCM |
Tato možnost je k dispozici pouze po povolení modulu ALVAO Microsoft Intune Connector.
Collector načítá data hardwaru a softwaru v počítači pomocí nastavených připojení k SCCM.
Počítač prohledává všechna připojení jedno po druhém, dokud je nenajde. Tím odpadá nutnost instalovat agenty do cílových počítačů, ani není třeba nastavovat uživatelská oprávnění pro přístup k rozhraní WMI, vzdálenému registru a pevným diskům.
Výhody/nevýhody:
+ Data HW/SW jsou rychle získávána z SSCM
- Alvao nemůže kontrolovat, jak stará jsou data v SCCM.
- Zjištění jsou sekvenční. |
ručně |
Collector nezpracovává požadavky s touto metodou detekce. Detekci je nutné provést ručně na detekovaném počítači spuštěním AMAgent.exe. Program vygeneruje soubory s příponou .cxm, které pak můžete načíst do AM Console pomocí Nástroje - Detekce - Načíst ze souboru.
Tuto možnost detekce použijte i u počítačů, které nelze detekovat (Linux, Apple atd.). |
bez agenta (zastaralé) |
Tato volba pochází ze starších verzí systému a je nahrazena volbou automaticky.
Tento způsob detekce lze použít pouze na počítačích se systémem Windows 2000 a vyšším. Na detekovaných počítačích není třeba instalovat Agenta. Detekce se provádí pomocí DCOM, WMI a vzdáleného přístupu do registru.
Pro následující služby v počítačích jsou vyžadována práva správce: WMI, vzdálený registr, administrátorský přístup k pevným diskům (název počítače).
Ve standardním prostředí síťové domény Windows stačí pro splnění této podmínky povolit v počítačích hromadně službu "RemoteAdmin" pomocí zásad skupiny v bráně firewall.
Výhody/nevýhody:
+ Na zjištěné stanice není třeba instalovat agenty.
+ Skvělá síťová komunikace - data nejsou při detekci komprimována.
- Riziko detekce jiného počítače kvůli špatným záznamům DNS.
- Někdy je problematické nastavit detekovaný počítač tak, aby detekce bez agentů fungovala.
- Detekce probíhají postupně. |
Agent přes TCP/IP (zastaralé) |
Tato možnost pochází ze starších verzí systému a je nahrazena automatickou možností.
Collector nejprve vyzkouší spojení pomocí pingu na vzdálený počítač. Na detekovaných počítačích musí být nainstalován agent. Komunikace mezi Kolektorem a agentem probíhá prostřednictvím protokolu TCP/IP (zastaralé).
Výhody/nevýhody:
+ Nízký síťový provoz - detekční data jsou odesílána komprimovaná.
+ Lze provádět okamžitou detekci.
- Riziko detekce jiného počítače kvůli špatným záznamům DNS
- Ve firewallu stanice je třeba povolit konkrétní port.
- Detekce probíhají postupně. |
Počítače a zařízení můžete detekovat také pomocí modulu ALVAO Microsoft Intune Connector a modulu ALVAO SNMP Network Discovery
způsob detekce
Ve výchozím nastavení je pro všechny počítače (v globálních nastaveních detekce) nastavena metoda detekce na automatickou, což vyhovuje detekci operačních systémů Windows 95, 98, Me a NT s použitím Agenta přes TCP/IP (zastaralé) a Windows 2000 a vyšších bez Agenta (zastaralé) nebo s Autonomním agentem nebo Agentem přes TCP/IP (zastaralé). U počítačů, které nejsou připojeny k síti, a u nedetekovatelných počítačů nastavte metodu detekce ručně
Poznámka:
Pokud se při detekci v režimu "Agent over TCP/IP (deprecated)" nepodaří navázat spojení prostřednictvím názvu počítače, zkuste navázat spojení prostřednictvím IP adresy
Poznámka:
Ve výchozím nastavení používá Collector k testování, zda je detekovaný počítač zapnutý, příkaz ping. Pro režim detekce "Agent přes TCP/IP (zastaralý)" lze ping zakázat nastavením položky registru AgentTcpipPing v cestě HKEY_LOCAL_MACHINE\Software\ALC\ALVAO Asset Management\Collector na hodnotu 0 (dword) nebo v nastavení nástroje Collector
Upozornění:
Pokud jsou v režimu "bez agenta" detekovány počítače, které jsou rozděleny vnitřní bránou firewall v síti a přesto jsou ve stejné doméně, je třeba na bráně firewall povolit následující porty:
- WMI - port 135 + <a náhodný port z dynamického rozsahu TCP>, to se liší podle operačního systému:
- 1024-5000 (Windows 2000, Windows XP a Windows Server 2003)
- 49152-65535 (Windows Vista a vyšší, Windows Server 2008 a vyšší)
-
Vzdálený registr - port 445
-
Správní sdílení disků - porty 135-139 a 445.
Viz další články:
Přehled síťových služeb systému Windows a Porty
Nastavení pevného portu pro WMI
Způsob detekce podle operačního systému počítače
Počítače připojené k počítačové síti doporučujeme v závislosti na operačním systému detekovat následujícím způsobem.
- Windows 2000 a vyšší - metoda detekce: automatická - Kolektor může detekovat data pomocí standardních součástí operačního systému. Na stanice není třeba instalovat agenta
Pokud se rozhodnete nainstalovat Agenta, musí být nainstalován systém Windows 7 nebo vyšší.
- Ostatní operační systémy - metoda detekce: ručně - počítače s jinými operačními systémy, jako je Linux nebo počítače Apple, nelze detekovat automaticky. U nich vyberte metodu detekce ručně. Potřebné údaje je třeba do systému zadat ručně, viz Vložení počítačů, které nelze detekovat.
Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.