Network and Credentials (Rede e credenciais)
A Autodesk Inventory Tool utiliza o Instrumento de Gestão do Microsoft Windows (WMI) para se ligar e inventariar os computadores ligados em rede. Por predefinição, a WMI utiliza as portas TCP 135 (RPC) e 445 (WMI/SMB), além das portas atribuídas dinamicamente, normalmente no intervalo de 1024 a 1034. Deve ser utilizada uma conta de utilizador que tenha permissões suficientes para consultar a WMI no computador de destino. Esta pode ser uma conta de administrador de domínio ou uma conta de utilizador com permissões atribuídas especificamente.
Se utilizar a Firewall do Windows Defender com Segurança Avançada no ambiente, as Regras de Entrada Predefinidas a permitir são as seguintes:
- Partilha de ficheiros e impressoras
- Instrumento de Gestão do Windows (WMI)
Pode obter mais informações para ativar as mesmas através da Política de Grupo aqui: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/enable-predefined-inbound-rules
A AIT é capaz de detetar dispositivos através do Active Directory, sendo que, para isso, utiliza o LDAP para comunicar com um Controlador de Domínio do Active Directory, que normalmente utiliza a porta TCP 389 (LDAP), mas também utiliza as portas TCP 636 (LDAP SSL), 3268 (LDAP GC), 3269 (LDAP GC SSL). Para consultar o Active Directory, é necessária uma conta de utilizador com direitos de Utilizador de domínio.
A AIT também é capaz de detetar dispositivos através de uma análise de intervalo de IP, que pode ser efetuada ao fornecer endereços IP de início e de fim ou ao fornecer um endereço de rede CIDR. A AIT tenta enviar o ping ICMP para cada endereço IP e, se houver uma resposta, o endereço IP é incluído na análise de inventário. Se o ambiente não estiver configurado para permitir os pedidos eco ICMP, é necessário configurá-lo antes de utilizar este método. Pode obter mais informações para ativar as opções ICMP através da Política de Grupo aqui: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/create-an-inbound-icmp-rule