脱机托管虚拟机的凭据优先级

通过“无代理操作”页面、计算机组或收藏夹启动操作

无代理操作页面、计算机组和收藏夹可用于启动修补程序扫描资产扫描、电源管理操作,以及执行脚本。执行这些操作时,Security Controls 会尝试使用浏览凭据对每个脱机托管虚拟机进行身份验证。

从计算机视图或扫描视图启动操作

从计算机视图或扫描视图启动扫描、修补程序部署电源管理操作时,将用于对脱机虚拟机进行身份验证的凭据取决于开始扫描时计算机的电源状态。

如果计算机最初在脱机模式下扫描

此程序会尝试使用浏览凭据进行身份验证。

如果计算机最初在联机模式下扫描

此程序会尝试使用各种凭据进行身份验证,并且使用以下策略执行操作:

  1. 尝试使用任何手动或自动分配的受管计算机凭据(请参阅提供计算机凭据中的将凭据分配至虚拟机部分)。
  2. 如果以下凭据可用,则尝试使用具有最高优先级的凭据进行身份验证,其中优先级顺序如下:
    • (a) 来自计算机组的管理员凭据。 如果管理员凭据存在但出现问题,则不会尝试使用默认凭据。
    • (b) 默认凭据(扫描凭据无效或缺失时使用,例如使用代理而非控制台执行扫描时)
  3. 如果上述使用的凭据不起作用,则使用集成的 Windows 身份验证(此人的凭据当前已记录到该程序)。
  4. 集成的凭据不适用于针对脱机虚拟机的部署重新扫描

如果这些凭据都不适用,则操作会失败。

另请参阅:

将修补程序部署至虚拟机