Network and Credentials (Sieć i poświadczenia)

W aplikacji Autodesk Inventory Tool do łączenia się z komputerami w sieci i tworzenia ich inwentaryzacji jest używana usługa instrumentacji zarządzania Windows (WMI) firmy Microsoft. Usługa WMI domyślnie wykorzystuje porty TCP 135 (RPC) i 445 (WMI/SMB), a także dynamicznie przypisane porty, zazwyczaj w zakresie od 1024 do 1034. Należy użyć konta użytkownika, które ma wystarczające uprawnienia do wysyłania zapytań do usługi WMI na komputerze docelowym. Może to być konto administratora domeny lub konto użytkownika ze specjalnie przypisanymi uprawnieniami.

Jeśli w środowisku jest używana Zapora Windows Defender z zabezpieczeniami zaawansowanymiwstępnie zdefiniowane reguły ruchu przychodzącego, które należy włączyć, są następujące:

  • Udostępnianie plików i drukarek
  • Instrumentacja zarządzania Windows (WMI)

Więcej informacji na temat ich włączania za pomocą zasad grupy można znaleźć tutaj: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/enable-predefined-inbound-rules

Aplikacja AIT umożliwia odnajdowanie urządzeń za pośrednictwem usługi Active Directory. W tym celu korzysta z protokołu LDAP do komunikacji z kontrolerem domeny usługi Active Directory, który zazwyczaj używa portu TCP 389 (LDAP), ale może również używać portów TCP 636 (LDAP SSL), 3268 (LDAP GC), 3269 (LDAP GC SSL). W celu wysyłania zapytań do usługi Active Directory wymagane jest konto użytkownika z prawami użytkownika domeny.

Aplikacja AIT umożliwia również odnajdowanie urządzeń za pomocą skanowania zakresu adresów IP. W tym celu należy podać początkowy i końcowy adres IP lub adres sieciowy CIDR. Aplikacja AIT spróbuje wysłać polecenie ping protokołu ICMP na każdy adres IP, a jeśli pojawi się odpowiedź, adres IP zostanie uwzględniony w skanowaniu zasobów. Jeśli środowisko nie jest skonfigurowane tak, aby zezwalać na wysyłanie żądań echa protokołu ICMP, przed użyciem tej metody należy je skonfigurować. Więcej informacji na temat włączania opcji protokołu ICMP za pomocą zasad grupy można znaleźć tutaj: https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/create-an-inbound-icmp-rule