Microsoft System Center Configuration Manager (SCCM) 2012—2019: настройка актива
Настройку актива нужно выполнять от имени учетной записи, имеющей права локального администратора ОС и поддерживающей в настраиваемом экземпляре СУБД роль sysadmin.
При использовании в IT-инфраструктуре организации межсетевого экрана или других средств для контроля сетевого трафика требуется настроить в них правила, разрешающие трафик в обоих направлениях между узлом актива и узлом MP 10 Collector. Для проведения аудита используется порт 1433/TCP.
Данные об узлах, зарегистрированных в Microsoft System Center Configuration Manager, сохраняются в БД (по умолчанию SCCM) под управлением СУБД Microsoft SQL Server. При проведении аудита эти узлы добавляются в MaxPatrol VM в качестве активов. Для каждого актива указывается информация о версии ОС и установленном ПО.
Для проведения аудита на активе нужно:
- Создать локальную или доменную учетную запись пользователя Windows.Данные этой учетной записи нужно указать при добавлении учетной записи в MaxPatrol VM. Для коллекторов, установленных на Linux, необходимо использовать только доменную учетную запись с аутентификацией по протоколу Kerberos.Вместо учетной записи пользователя Windows вы можете использовать учетную запись SQL Server Authentication.
- Настроить локальную или групповую политику безопасности для удаленного доступа учетной записи.
- Настроить локальную или групповую политику безопасности для доступа учетной записи к разделам реестра.
- На основе учетной записи пользователя Windows создать учетную запись СУБД и выдать ей права на просмотр определений объектов БД с данными для аудита. Вы можете сделать это вручную или с помощью запроса.
- Настроить порты TCP/IP для подключения к СУБД.
- Настроить автоматический запуск SQL Server Browser.
Если используется дополнительная аутентификация через Kerberos, необходимо зарегистрировать в службе каталогов Active Directory имя участника-службы (SPN) узла с установленным Microsoft SQL Server. Для корректной аутентификации имя SPN должно содержать полное доменное имя сервера (FQDN). Подробную инструкцию см. на сайте learn.microsoft.com в разделе «Регистрация имени субъекта-службы для подключений Kerberos» для соответствующей версии Microsoft SQL Server.