Network and Credentials (Rede e credenciais)

A Autodesk Inventory Tool utiliza o Instrumento de Gestão do Microsoft Windows (WMI) para se ligar e inventariar os computadores ligados em rede. Por predefinição, a WMI utiliza as portas TCP 135 (RPC) e 445 (WMI/SMB), além das portas atribuídas dinamicamente, normalmente no intervalo de 10241034.  Deve ser utilizada uma conta de utilizador que tenha permissões suficientes para consultar a WMI no computador de destino.  Esta pode ser uma conta de administrador de domínio ou uma conta de utilizador com permissões atribuídas especificamente.  

Se utilizar a Firewall do Windows Defender com Segurança Avançada no ambiente, as Regras de Entrada Predefinidas a permitir são as seguintes:

  • Partilha de ficheiros e impressoras
  • Instrumento de Gestão do Windows (WMI)

Pode obter mais informações para ativar as mesmas através da Política de Grupo aqui: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/enable-predefined-inbound-rules

A AIT é capaz de detetar dispositivos através do Active Directory, sendo que, para isso, utiliza o LDAP para comunicar com um Controlador de Domínio do Active Directory, que normalmente utiliza a porta TCP 389 (LDAP), mas também utiliza as portas TCP 636 (LDAP SSL), 3268 (LDAP GC), 3269 (LDAP GC SSL).  Para consultar o Active Directory, é necessária uma conta de utilizador com direitos de Utilizador de domínio.

A AIT também é capaz de detetar dispositivos através de uma análise de intervalo de IP, que pode ser efetuada ao fornecer endereços IP de início e de fim ou ao fornecer um endereço de rede CIDR.  A AIT tenta enviar o ping ICMP para cada endereço IP e, se houver uma resposta, o endereço IP é incluído na análise de inventário.  Se o ambiente não estiver configurado para permitir os pedidos eco ICMP, é necessário configurá-lo antes de utilizar este método.  Pode obter mais informações para ativar as opções ICMP através da Política de Grupo aqui: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/create-an-inbound-icmp-rule