1.3 Tecnologias de descoberta de IP

O mecanismo de descoberta do ZENworks pode utilizar uma variedade de tecnologias diferentes para as descobertas baseadas em IP. Quando mais de uma tecnologia é usada, o mecanismo de descoberta inicia uma solicitação de descoberta para cada uma delas. Isso é feito para cada endereço IP de destino. Por exemplo, se você usar Endereço MAC, SNMP e WMI, o mecanismo de descoberta criará três solicitações para cada endereço IP de destino. As solicitações são colocadas em fila e o mecanismo de descoberta processa cinco solicitações por vez até que não haja mais nenhuma solicitação. Cinco solicitações são processadas por padrão. Você pode mudar o padrão, se necessário (consulte a Seção 2.1, Definindo as configurações de descoberta), ou anular as configurações na tarefa de descoberta.

O uso de um menor número de tecnologias de descoberta reduz o tempo necessário para a conclusão da tarefa de descoberta, mas também pode reduzir a quantidade de informações recebidas.

Por padrão, o Endereço MAC, SSH, WinAPI e as tecnologias do ZENworks estão habilitadas; as tecnologias SNMP, WMI e NMAP estão desabilitadas. Se for necessário, você poderá mudar o padrão; consulte a Seção 2.1, Definindo as configurações de descoberta.

Se mais de uma solicitação de tecnologia receber informações sobre um dispositivo descoberto, haverá uma fusão dessas informações. No caso de conflito de informações, o processo de descoberta escolherá a “melhor” informação. Se uma tecnologia de descoberta de alta prioridade for bem-sucedida e retornar as informações, as outras tecnologias de descoberta de prioridade mais baixa serão interrompidas para se obter melhor desempenho. Por exemplo, se WinAPI ou WMI for bem-sucedida, as tecnologias NMAP e endereço MAC serão interrompidas.

As tarefas de descoberta de IP necessitam das seguintes informações:

A tabela a seguir fornece informações detalhadas sobre as tecnologias de descoberta de IP:

Tabela 1-1 Tecnologias de descoberta de IP

Tecnologia de descoberta de IP

Funcionalidade

Requisitos

Pré-requisitos

WMI (Windows Management Instrumentation - Instrumentação de Gerenciamento do Windows)

WMI é a infra-estrutura de dados e operações de gerenciamento nos sistemas operacionais baseados no Windows. A descoberta emite uma solicitação remota para o serviço WMI nos dispositivos identificados pela tarefa de descoberta baseada em IP a fim de obter informações. Recupera o tipo e a versão de OS, o endereço MAC, os Adaptadores de Rede e detalhes da CPU do dispositivo.

Para obter mais informações sobre WMI, consulte o site do MSDN na Web.

Como a WMI é uma tecnologia específica do Windows, as solicitações geradas de um Servidor ZENworks em execução no Linux devem ser roteadas para um proxy do Windows para processamento. Para obter mais informações, consulte a Seção 2.2, Atribuindo um servidor proxy de descoberta e implantação.

  • O serviço da Microsoft Instrumentação de Gerenciamento do Windows deve ser instalado e executado no dispositivo Windows de destino.

  • As credenciais de uma conta de administrador no dispositivo de destino devem ser especificadas como credenciais do Windows na tarefa de descoberta. Isso é necessário para a conexão com o serviço WMI.

  • Para autenticar usando as credenciais do Windows, defina o valor de Acesso à rede: modelo de compartilhamento e segurança para contas locais em Configuração de Segurança Local como Clássico - os usuários locais são autenticados como eles próprios. Para obter mais informações sobre como definir as Configurações Locais de Segurança, consulte Habilitando o compartilhamento clássico de arquivo.

  • Como a conexão WMI remota estabelece uma conexão RPC com o dispositivo Windows de destino, é necessário que o Firewall do Windows do dispositivo de destino permita as portas TCP 139 e 445 para a tecnologia de descoberta WMI. Para obter mais informações sobre como abrir essas portas, consulte Habilitando o compartilhamento de arquivos e impressoras através do Firewall do Windows.

WinAPI

Emite uma solicitação para o registro nos dispositivos identificados pela tarefa de descoberta baseada em IP para recuperar o tipo e a versão de OS e detalhes da CPU.

Como a WinAPI é uma tecnologia específica do Windows, as solicitações geradas de um Servidor ZENworks em execução no Linux devem ser roteadas para um proxy do Windows para processamento. Para obter mais informações, consulte a Seção 2.2, Atribuindo um servidor proxy de descoberta e implantação.

  • O serviço da Microsoft Registro Remoto deve ser instalado e executado no dispositivo Windows de destino.

  • As credenciais de uma conta de administrador com privilégios de leitura no Registro do Windows do dispositivo de destino devem ser especificadas como credenciais do Windows na tarefa de descoberta. Isso é necessário para a conexão com o serviço Registro Remoto.

  • A opção Compartilhamento arquivos/impressoras p/ redes Microsoft deve estar habilitada. Para obter mais informações, consulte Habilitando a opção Compartilhamento arquivos/impressoras p/ redes Microsoft.

  • Para autenticar usando as credenciais do Windows, defina o valor de Acesso à rede: modelo de compartilhamento e segurança para contas locais em Configuração de Segurança Local como Clássico - os usuários locais são autenticados como eles próprios. Para obter mais informações sobre como definir as Configurações Locais de Segurança, consulte Habilitando o compartilhamento clássico de arquivo.

  • Como a conexão de Registro Remoto estabelece uma conexão RPC com o dispositivo Windows de destino, é necessário que o Firewall do Windows do dispositivo de destino permita as portas TCP 139 e 445. Para obter mais informações sobre como abrir essas portas, consulte Habilitando o compartilhamento de arquivos e impressoras através do Firewall do Windows. Se o dispositivo de destino estiver em uma sub-rede diferente do proxy do Windows ou do servidor principal que está executando a tarefa, o escopo da exceção do firewall deverá incluí-los.

Endereço MAC

Recupera o Endereço MAC do dispositivo descoberto. Uses os comandos ping e ARP (Address Resolution Protocol) para mapear os endereços IP dos dispositivos identificados pela tarefa de descoberta baseada em IP para seus endereços MAC associados.

A descoberta do Endereço MAC obtém apenas o endereço MAC do dispositivo sem fornecer nenhuma informação do OS.

  • Para que o comando arp seja bem-sucedido, é necessário que os dispositivos de destino residam na mesma rede do Servidor ZENworks que executa a solicitação de descoberta.

  • Para que o comando ping seja bem-sucedido, é necessário que as solicitações de eco de entrada do ICMP (ping) sejam habilitadas no dispositivo, e as solicitações e respostas de eco do ICMP sejam permitidas na rede.

NMAP

Usa o NMAP (Network Mapper) para recuperar os detalhes de tipo e versão de OS dos dispositivos identificados pela tarefa de descoberta baseada em IP.

IMPORTANTE:O NMAP apresenta certas limitações conhecidas. Para obter mais informações sobre essas limitações, consulte o site do NMAP na Web.

 

ZENworks

Emite uma solicitação para o ZENworks Adaptive Agent ou para o ZENworks PreAgent nos dispositivos identificados pela tarefa de descoberta baseada em IP. Se o dispositivo tiver o ZENworks Adaptive Agent, o agente responderá com detalhes sobre tipo e versão de OS, Endereço MAC, Adaptadores de Rede, CPU, GUID do dispositivo gerenciado, GUID da Zona de Gerenciamento, nome da Zona de Gerenciamento, versão do Adaptive Agent, espaço em disco e detalhes da memória. Se o dispositivo tiver o ZENworks PreAgent instalado, o pré-agente responderá com o tipo de OS, CPU, espaço em disco, memória e os detalhes do GUID que deverão ser usados para registrar o dispositivo na Zona de Gerenciamento.

 

  • O pré-agente só é instalado em dispositivos OEM ou em dispositivos cujo registro tenha sido removido da zona.

SNMP

Emite uma solicitação ao serviço SNMP sobre dispositivos identificados pela tarefa de descoberta baseada em IP. As versões 2 e 1 de SNMP são suportadas, com a tentativa da versão 2 de SNMP primeiro. Recupera detalhes de tipo e versão de OS, endereço MAC, Adaptadores de Rede e CPU.

Como o processo de descoberta usa uma tecnologia SNMP baseada no Windows, as solicitações geradas de um servidor ZENworks em execução no Linux devem ser roteadas para um proxy do Windows para processamento. Para obter mais informações, consulte a Seção 2.2, Atribuindo um servidor proxy de descoberta e implantação.

  • Para consultar um dispositivo usando SNMP, é necessário que o SNMP esteja habilitado nesse dispositivo.

  • A string de comunidade SNMP deve ser especificada como uma credencial SNMP na tarefa de descoberta.

  • O SNMP usa a porta UDP 161. O firewall deve ser configurado para permitir acesso através dessa porta.

SSH

Usa o protocolo SSH para se comunicar com o servidor SSH nos dispositivos identificados pela tarefa de descoberta baseada em IP. Dependendo do OS do dispositivo (Linux ou NetWare), o dispositivo recuperará detalhes de tipo de OS, versão do OS ou do Kernel, CPU, Adaptadores de Rede e memória.

 

  • Para consultar um dispositivo usando SSH, é necessário que o SSH esteja habilitado nesse dispositivo e que o nome de usuário e a senha estejam especificados como credenciais gerais ou do Linux na tarefa de descoberta.