Active Directory-Inventarisierung

Jeder DriveLock Enterprise Service ist in der Lage, aus dem aktuellen Active Directory (d.h. der gleichen Domäne, der auch das Servicekonto des DriveLock Enterprise Service-Dienst Benutzerkontos angehört) alle Benutzer, Computer, Gruppen und OU-Informationen als AD-Objektinventar auszulesen und in der DriveLock Datenbank für die Verwendung innerhalb einer DriveLock Konfiguration abzuspeichern.

Es gibt zwei Varianten, die AD-Inventarisierung zu konfigurieren.

  1. AD-Inventar wird vom Server eingesammelt

    Konfiguration: DOC -> Einstellungen (Zahnrad-Symbol) -> Backend -> Server-Einstellungen -> Allgemein -> AD-Inventarisierung

    Bei dieser Variante ermittelt der DriveLock Enterprise Service automatisch einmal alle 24 Stunden das AD-Inventar der aktuellen Domäne des Servers. Dies wird im zugeordneten Mandanten des Servers gespeichert (bei zentralen DES ist dies der Mandant 'root'). Als Aktion kann dies auch manuell angestoßen werden.

  2. AD-Inventar wird vom DriveLock Agenten eingesammelt (pro Mandant)

    Konfiguration: DOC -> Einstellungen (Zahnrad-Symbol) -> Backend -> Mandanten-Einstellungen -> Inventar -> Automatische AD-Inventarisierung über Agenten aktivieren

    Bei dieser Variante ermittelt der DriveLock Enterprise Service automatisch einen Agenten für jede in der Datenbank bekannte Domäne. Die ermittelten Agenten sammeln das AD-Inventar ein und schicken es zum DES.

    Im DOC kann diese Aktion ebenfalls manuell auf einem ausgewählten Agenten angestoßen werden, in dem im Kontextmenü folgendes auswählen: Aktionen auf Computer ausführen -> Weitere Aktionen -> Alle Aktionen anzeigen -> Kategorie: Inventar -> Active Directory-Inventar schicken.