Meine Windows-Computer sind Mitglied in einem Active Directory. Welchen Benutzer soll ich für die Discovery konfigurieren?
Empfohlene Konfiguration:
Erstellen Sie in Active Directory einen dedizierten Scan-Benutzer für die Discovery. Dieses Konto wird von JDisc Discovery verwendet, um auf Windows-Systeme zuzugreifen und Inventardaten zu erfassen. Der Scan-Benutzer muss kein Mitglied der Gruppe der Domänen-Administratoren sein und sollte keine Domänen-Administratorrechte erhalten.
Fügen Sie den Scan-Benutzer auf allen Windows-Computern, die erkannt werden sollen, der lokalen Gruppe Administratoren hinzu. Dies kann zentral über eine Active-Directory-Gruppenrichtlinie konfiguriert werden, damit die erforderlichen Berechtigungen konsistent auf alle relevanten Systeme angewendet werden.
Konfigurieren Sie den Scan-Benutzer in JDisc Discovery. Ein empfohlener Ansatz besteht darin, eine neue Verzeichnisgruppe zu erstellen und den Scan-Benutzer dem erforderlichen Teil der Verzeichnishierarchie zuzuweisen. Öffnen Sie dazu die Konfiguration der Verzeichnisgruppe, wechseln Sie zur Registerkarte Scope > Directory, und fügen Sie den Scan-Benutzer dem entsprechenden Active-Directory-Bereich hinzu.
