发现计算机

按域名扫描时,Security Controls 将执行以下操作以发现域中的计算机:

  • 已联系域控制器,并且列举其计算机帐户列表。 计算机组中定义的浏览凭据用于此过程。 如果未提供浏览凭据,则使用运行扫描的用户的凭据。
  • 通过启用仅使用浏览列表扫描选项,可以减少程序尝试连接的计算机的数量。

  • 同时从网络浏览列表列举计算机,查看网络时此列表与按照域方式显示的计算机列表相同,或类似于“net view /domain:domainname”。 Security Controls 使用 UDP 端口 137(NetBIOS 名称服务)枚举浏览列表,因此不需要特殊权限来枚举计算机名称。如果扫描计算机刚刚连接到网络,则可能需要 15 分钟才能与浏览主机同步并能开始使用上述列表扫描计算机。 返回的计算机列表代表当前在线或过去 15 分钟内在线的计算机。 通过注册表修改“隐藏”的计算机不会出现,因为它们不会将其计算机名称传播到网络浏览列表。 如果出现扫描计算机无法访问浏览列表,或者计算机位于浏览列表未更新的筛选设备后面等情况, 那么就不会出现任何计算机。