icon-bg
icon-bg
icon-bg

Сканирование компьютеров Windows в сети

Для чего осуществляют аудит компьютеров в сети?

Во-первых, для получения данных об аппаратном и программном обеспечении компьютеров, а также для контроля за работоспособностью оборудования.

Во-вторых, регулярно сканируя компьютеры под управлением ОС Windows в сети, можно быть уверенным в целостности дисков, наличии актуальных записей Журнала событий, быть в курсе последних обновлений системы и прочей, не менее важной информации.

Как сканировать компьютеры Windows в локальной сети?

Администратор осуществляет запрос к инструменту управления Windows Management Instrumentation (WMI) и извлекает большую часть нужной информации из этого специализированного инструментария. Дополнительные данные можно получить из реестра, а также из Active Directory при использовании режима синхронизации.

Существует несколько видов удаленного сканирования компьютеров под управлением Windows. Рассмотрим все преимущества и недостатки.

Удаленное сканирование по SMB

На удаленный компьютер загружается агент сканирования, который удаляется после завершения рабоы. При регулярном сканировании большого количества компьютеров, такой метод несколько нагружает сеть. Зато, после сканирования компьютера, не остается никаких следов работы агента.

Удаленное сканирование по протоколу RPC

Прямое подключение к службе WMI удаленного компьютера и извлечение необходимой информации о нем. Этот метод заметно увеличивает трафик в сети и является альтернативным, если протокол SMB недоступен.

Низкоуровневое сканирование

Сканирование оборудования Windows компьютеров с помощью драйвера, позволяющее собрать данные, которые отсутствуют в WMI, такие как подробная информация о модулях памяти, дисках S.M.A.R.T. и др.

Сканирование резидентным агентом

Постоянно установленный агент в виде службы для инвентаризации компьютеров по расписанию без использования главного модуля программы. Такой метод снижает нагрузку на сеть и позволяет постоянно иметь самую актуальную информацию о компьютерах с целью дальнейшего ее анализа и построения отчетов.

Узнать более детально о сканировании можно в инструкции TNI.

Сканер Windows-устройств в Total Network Inventory

Сканер позволяет подключаться к удаленным компьютерам в сети всеми возможными методами, описанными выше. Цели сканирования можно задать несколькими способами:

  • Сетевое имя
  • IP-адрес
  • Сеть с указанием маски
  • Диапазон IP-адресов
  • Имя рабочей группы Windows
  • Контроллер домена Active Directory
  • Нотация LDAP

Автоматическая инвентаризация Windows-устройств по расписанию

Все задачи сканирования устройств можно занести в планировщик. TNI будет их выполнять автоматически, в соответствии с установленным графиком. В программе есть масса тонких настроек планировщика, о чем подробно описано в руководстве пользователя.

Стоит уточнить, что программа позволяет работать с таким оборудованием как: сетевые хранилища устройств (NAS), принтеры, роутеры, коммутаторы, UPS устройства, VOIP телефоны, веб-серверы на базе различных ОС. Для всего оборудования, алгоритм сканирования практически одинаковый (отличается только протоколом, который использует техника в своей работе).

Какие данные можно извлечь при сканировании Windows-компьютеров?

Аппаратное обеспечение:

  • Процессор: производитель, характеристики, тип разъема, мощность (TDP), количество ядер и прочее;
  • Системная память: общий объем, файлы подкачки, доступные разъемы и т.п.;
  • Видеосистемы: видеоадаптеры и мониторы, имя производителей, чипсеты, информация о драйверах, тип видеосигнала;
  • Физическая память: информация о жестких дисках, объемах, тип, поддержка чипсетов;
  • Логические разделы: тип привода и носителя, файловая система;
  • Сеть: сетевые адаптеры, MAC-адрес, подсеть/шлюз, IP адреса, статусы подключений, имя хоста и т.д;
  • Периферийное оборудование: принтеры, плоттеры, сканеры дополнительная информация о портах, атрибутах, разъемах и прочее;
  • Подключенные USB устройства, которые могут несанкционированно сканировать устройства в сети и многое другое.

Программное обеспечение:

  • Операционная система: версия и архитектура, ключ продукта;
  • Установленные программы: название и издатель, версия, дата установки;
  • Системные обновления;
  • Безопасность;
  • Антивирусы, брандмауэры, антишпионы;
  • Базы данных;
  • Виртуальные машины.

Другое:

  • Системные и пользовательские переменные среды;
  • Общие ресурсы: дисковые устройства, очереди принтера, IPC админ и т.д.;
  • Автозагрузка;
  • Службы: драйверы файловой системы, драйверы ядра;
  • Запущенные процессы;
  • Учетные записи пользователей.

Total Network Inventory является своего рода мультитулом среди подобного ПО: она имеет много доступных функций, обладает интуитивно понятным интерфейсом, а также предоставляет информативные отчеты о том, как прошла инвентаризация компьютеров под управлением Windows, Unix, Linux и macOS. Такие возможности существенно упрощают работу системного администратора, который отвечает за работу сети и компьютерной техники в целом.

 

27 февраля 2024

Total Network Inventory 6.2: начало больших изменений!

Сегодняшний релиз предоставляет базовый функционал для работы с SQL сервером PostgreSQL.

08 июня 2023

TNI 6.1: обновленный функционал приема и передачи данных

Мы значительно переделали механизм и интерфейс окна «Передача данных» на основе ваших отзыв.