Active Directory-Inventarisierung
Jeder DriveLock Enterprise Service ist in der Lage, aus dem aktuellen Active Directory (d.h. der gleichen Domäne, der auch das Servicekonto des DriveLock Enterprise Service-Dienst Benutzerkontos angehört) alle Benutzer, Computer, Gruppen und OU-Informationen als AD-Objektinventar auszulesen und in der DriveLock Datenbank für die Verwendung innerhalb einer DriveLock Konfiguration abzuspeichern.
Es gibt zwei Varianten, die AD-Inventarisierung zu konfigurieren.
-
AD-Inventar wird vom Server eingesammelt
Konfiguration: DOC -> Einstellungen (Zahnrad-Symbol) -> Backend -> Server-Einstellungen -> Allgemein -> AD-Inventarisierung
Bei dieser Variante ermittelt der DriveLock Enterprise Service automatisch einmal alle 24 Stunden das AD-Inventar der aktuellen Domäne des Servers. Dies wird im zugeordneten Mandanten des Servers gespeichert (bei zentralen DES ist dies der Mandant 'root'). Als Aktion kann dies auch manuell angestoßen werden.
-
AD-Inventar wird vom DriveLock Agenten eingesammelt (pro Mandant)
Konfiguration: DOC -> Einstellungen (Zahnrad-Symbol) -> Backend -> Mandanten-Einstellungen -> Inventar -> Automatische AD-Inventarisierung über Agenten aktivieren
Bei dieser Variante ermittelt der DriveLock Enterprise Service automatisch einen Agenten für jede in der Datenbank bekannte Domäne. Die ermittelten Agenten sammeln das AD-Inventar ein und schicken es zum DES.
Im DOC kann diese Aktion ebenfalls manuell auf einem ausgewählten Agenten angestoßen werden, in dem im Kontextmenü folgendes auswählen: Aktionen auf Computer ausführen -> Weitere Aktionen -> Alle Aktionen anzeigen -> Kategorie: Inventar -> Active Directory-Inventar schicken.