Integracja z Active Directory
Ułatwia bezagentowe monitorowanie systemów Windows.
Integracja z serwerem Windows
NetCrunch działa na serwerze Windows i w celu uzyskania właściwego dostępu do innych urządzeń z oprogramowaniem Windows w domenie musi on być zintegrowany z usługą Active Directory.
Począwszy od Windows 2003 każda nowsza wersja serwera Windows podnosi środki bezpieczeństwa na wyższy poziom. Dzięki temu dostęp do urządzenia Windows bez właściwie zdefiniowanego prawa dostępu jest niemożliwy.
Podczas instalacji na serwerze w usłudze Active Directory
-
Domyślną opcją jest uruchomienie programu na lokalnym koncie systemowym, co ułatwia dostęp do lokalnych zasobów i komunikację między komponentami serwera. Następnie należy ustawić domyślne dane uwierzytelniające dla urządzeń które będą monitorowane. Alternatywnie, można ustawić ręcznie dane uwierzytelniające dla różnych urządzeń (można tu użyć multiselekcji) - utrudnieniem może być tu fakt, że na niektórych serwerach może to spowodować ostrzeżenie o możliwości naruszenia reguł bezpieczeństwa, gdyż proces uruchomiony na lokalnym koncie systemowym przyłącza się w pierwszej kolejności jako obiekt maszyna obiektu i dopiero potem loguje się używając podanych danych uwierzytelniających (maszyny są odrębnymi obiektami w Active Directory).
-
Usługi Serwera NetCruncha mogą być uruchamiane na koncie domenowym będącym członkiem grupy lokalnych administratorów każdego z monitorowanych urządzeń (w tym serwera na którym uruchomiony jest NetCrunch Server). Z punktu widzenia bezpieczeństwa jest to najlepsze rozwiązanie, ale czasem może to być trudne lub wręcz niewykonalne do skonfigurowania. Wymaga to bowiem modyfikacji polis bezpieczeństwa Active Directory - pamiętaj też że ich replikacja może zająć trochę czasu.
Ustawianie konta Active Directory dla NetCruncha zapewnia:
- Właściwe ustawienia bezpieczeństwa dla zdalnego dostępu do danych wydajnościowych monitorowanych komputerów,
- Dostęp do informacji Active Directory o komputerach i ich systemach.
W każdym bądź razie i tak będziesz posiadać dostęp do innych urządzeń z Windows przez podanie ich lokalnych danych uwierzytelniających, musisz tylko wprowadzić niezbędne ustawienia dla każdego z nich.
Integracja z kontami użytkownika
NetCrunch może używać kont użytkowników usługi Active Directory jako konta użytkowników NetCruncha. Pozwala to na zachowanie jednego hasła i ułatwia kompletne zarządzanie kontami. Jedyne, co musisz wykonać to zaznaczyć pole Użytkownik Active Directory podczas dodawania nowego użytkownika NetCruncha.
Format nazwy użytkownika powinien być następujący:
<Domain>\