物理计算机和联机虚拟机的凭据优先级

通过“无代理操作”页面、计算机组或收藏夹启动操作

无代理操作页面、计算机组和收藏夹可用于启动修补程序扫描资产扫描电源管理操作,以及执行脚本。 执行这些操作时,Security Controls 会尝试使用各种凭据对每台计算机进行身份验证,并且使用以下策略执行操作:

  1. 如果以下的一个或多个凭据可用,则尝试使用具有最高优先级的凭据进行身份验证,其中优先级顺序如下:
  2. 例如:如果计算机级别的凭据不可用,但是组级别的凭据和默认凭据可用,则该程序会使用组级别的凭据。

  3. 如果上述使用的凭据不起作用,则使用集成的 Windows 身份验证(此人的凭据当前已记录到该程序)。

如果这些凭据都不起作用,则扫描和电源管理任务会失败。

建议使默认凭据与通常用于登录该程序的帐户凭据相同。 这样会避免忘记分配凭据所导致的问题。

从计算机组启动代理安装

使用计算机组将 Security Controls Agent服务推进安装到连接的目标计算机时,程序使用的凭据所遵循的策略与上述相同,但是有一项显著例外,不使用集成凭据。 因此使用计算机级别凭据、组级别凭据、默认凭据或明确提供的凭据的代理安装必须成功。

从计算机视图或扫描视图启动操作

从计算机视图或扫描视图启动扫描、修补程序部署电源管理操作时,程序会尝试使用各种凭据对目标计算机进行身份验证,并且使用以下策略执行操作:

  1. 如果以下的一个或多个凭据可用,则尝试使用具有最高优先级的凭据进行身份验证,其中优先级顺序如下:
  2. 如果上述使用的凭据不起作用,则使用集成的 Windows 身份验证(此人的凭据当前已记录到该程序)。
  3. 集成的凭据不适用于针对脱机虚拟机的部署重新扫描

    如果这些凭据都不适用,则操作会失败。

从计算机视图或扫描视图启动代理安装

使用计算机视图或扫描视图将 Security Controls Agent服务推进安装到连接的目标计算机时,程序使用的凭据所遵循的策略与上述相同,但是有一项显著例外,不使用集成凭据。 因此使用受管计算机凭据、默认凭据或明确提供的凭据的代理安装必须成功。