未管理设备搜寻概述
非托管设备发现 (UDD) 提供了多种扫描和检测网络上非托管设备的方式。
以下是基本的 UDD 扫描方法:
- 网络扫描:通过执行 ICMP ping 扫描来查找计算机。 这是最彻底的搜寻,但速度最慢。 可以将搜索限制在某些 IP 和子网范围之内。 默认情况下,此选项使用 NetBIOS 尝试搜索设备并收集设备的有关信息。
- IP OS 指纹:使用 nmap 尝试和搜寻关于设备的详细信息(例如,运行设备的操作系统)。
- SNMP:UDD 使用 SNMP 搜寻设备。 单击配置,输入有关网络上的 SNMP 的信息。
- 标准 Ivanti 代理:在计算机上查找标准 Ivanti 代理 (CBA)。 此选项搜寻安装 Ivanti 产品的计算机。
- NT 域:在指定的域中搜索设备。 无论计算机是打开还是关闭,都将进行搜寻。
- LDAP:在指定的目录中搜索设备。 无论计算机是打开还是关闭,都将进行搜寻。
- IPMI:查找启用了智能型平台管理界面的服务器,该界面允许您访问许多功能而无需考虑服务器是否打开或操作系统所处的状态。
- 虚拟主机:查找运行 VMware ESX Server 的服务器。 这些服务器会出现在虚拟主机文件夹中。
要自动搜寻未管理设备,可以安排定期执行 UDD 扫描。 例如,可以将网络分为三个部分,每天晚上安排对其中一个部分执行 ping 扫描。
如果计划了搜寻,则核心服务器会执行搜寻。 未计划的搜寻将从启动它的控制台上执行。
扩展设备搜寻
UDD 工具还支持扩展设备搜寻 (XDD) 扫描。 XDD 依靠设备代理(通过代理配置部署)监听Ivanti网络上的 ARP 广播和 WAP 信号。 设备上配置的 XDD 代理随即检查该广播设备是否安装了标准Ivanti代理。 如果标准Ivanti代理未响应,则会在计算机组中显示 ARP 搜寻到的设备并在项目列表视图中显示报告的信息,同时在无线接入点组中显示 WAP 设备并在项目列表视图中显示报告的信息。
在涉及防火墙(会阻止设备响应正常的基于 ping 的 UDD 搜寻方法)的情况下,扩展设备搜寻非常理想。
有关启用客户端中 XDD 的信息,请参阅自选择子网服务和配置设备使用扩展设备搜寻(ARP 和 WAP)
NOTE: 使用扩展设备搜寻来搜寻有防火墙的设备
注意,正常的未管理设备搜寻方法通常无法发现使用防火墙的设备,如 Windows 中内置的 Windows 防火墙。 防火墙通常阻止设备响应未管理设备搜寻使用的搜寻方法。 扩展设备搜寻可通过使用网络 ARP 通信量搜寻设备来帮助解决该问题。
相关主题