Network and Credentials (網路和認證)
Autodesk Inventory Tool 使用 Microsoft Windows Management Instrumentation (WMI) 連線至網路電腦,並對其進行盤點。除了動態指定的連接埠 (通常在 1024 到 1034 範圍內),WMI 預設會使用 TCP 連接埠 135 (RPC) 和 445 (WMI/SMB)。應使用擁有足夠權限在目標電腦上查詢 WMI 的使用者帳戶。這可以是網域管理員帳戶,也可以是具有專門指定權限的使用者帳戶。
如果在您的環境中使用具有進階安全性的 Windows Defender 防火牆,要允許的 預先定義輸入規則如下:
- 檔案及印表機共用
- Windows Management Instrumentation (WMI)
若要取得有關透過群組原則啟用這些規則的更多資訊,請參閱以下網址:https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/enable-predefined-inbound-rules
AIT 可以透過 Active Directory 探索裝置,而且為此使用 LDAP 與 Active Directory 網域控制站進行通訊;通常使用 TCP 連接埠 389 (LDAP),但也可以使用 TCP 連接埠 636 (LDAP SSL)、3268 (LDAP GC) 和 3269 (LDAP GC SSL)。必須使用具有網域使用者權限的使用者帳戶,才能查詢 Active Directory。
AIT 也可以透過 IP 範圍掃瞄探索裝置,只要提供起始和結束 IP 位址或提供 CIDR 網路位址,即可執行該掃瞄。 AIT 將嘗試對每個 IP 位址執行 ICMP Ping 作業;如果收到回應,便將該 IP 位址包括在盤點掃瞄中。 如果您的環境未規劃為允許 ICMP 回應請求,則需要進行規劃,然後再使用此方法。若要取得有關透過群組原則啟用 ICMP 選項的更多資訊,請參閱以下網址:https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/create-an-inbound-icmp-rule