Changes for page Agentless Scanner

Last modified by Sabrina V. on 2026/08/10 09:15

From version 1.1
edited by Steffi F
on 2025/05/12 06:50
Change comment: There is no comment for this version
To version 5.1
edited by Sabrina V.
on 2026/08/10 09:15
Change comment: There is no comment for this version

Summary

Details

Page properties
Author
... ... @@ -1,1 +1,1 @@
1 -XWiki.SF
1 +XWiki.SV
Content
... ... @@ -24,7 +24,7 @@
24 24  The WMI scanner is required so that continuing data of the Client can be inventoried which go beyond the basic data. A scan of the WMI of the Client is triggered. This data is then stored in the ACMP Database. This means that Clients which are not accessible via NetBIOS (e.g. due to certain network guidelines) and therefore do not appear in the Agent Installation can also be inventoried.
25 25  )))
26 26  
27 -= Installation requirements =
27 += Installation requirements =
28 28  
29 29  Before you can perform the installation, check the following requirements:
30 30  
... ... @@ -33,7 +33,7 @@
33 33  * Message Queuing is installed.
34 34  
35 35  {{aagon.infobox}}
36 -If Message Queuing is not yet installed, it can be installed via the Control Panel under Windows Components (for workstation systems) or via the Server Manager under Features (for server systems).
36 +If Message Queuing is not yet installed, it can be installed via the Control Panel under Windows Components (for workstation systems) or via the Server Manager under Features (for server systems). 
37 37  {{/aagon.infobox}}
38 38  
39 39  == Run installation ==
... ... @@ -85,101 +85,108 @@
85 85  The settings in the AD Agent section are required for the internal processes of the Agentless Scanner. This includes the message queue path and the number of internal IP scanner threads.
86 86  
87 87  {{aagon.warnungsbox}}
88 -You should only change these settings if requested to do so by Aagon Support.
88 +You should only change these settings if requested to do so by Aagon Support.  
89 89  {{/aagon.warnungsbox}}
90 90  
91 -Abgesehen von den beiden genannten Einstellungen, nnen Sie im Eintrag Client Import Destination festlegen, wie mit den gefundenen Clients und den erfassten Daten umgegangen werden soll. Sie können zwischen folgenden Optionen wählen:
91 +In addition to the two settings mentioned above, you can specify in the Client Import Destination entry how the detected clients and the collected data should be handled. You can choose from the following options:
92 92  
93 -* //Inventory// – Das Inventory wird mit den Clients inklusive der erfassten Daten befüllt
94 -* //AgentDistribution// – Die erfassten Clients werden in der Agenteninstallation in ACMP eingetragen
95 -* //Inventory and AgentDistribution// – Beide Vorgänge werden ausgeführt
93 +* //Inventory// – The Inventory is populated with the clients, including the collected data
94 +* //AgentDistribution// – The detected clients are added to the ACMP Agent Installation
95 +* //Inventory and AgentDistribution// – Both processes are executed
96 96  
97 -[[Active Directory Agent konfigurieren>>image:Agentless Scanner_AD Agent.png||alt="Active Directory Agent konfigurieren"]]
97 +[[Configure the Active Directory Agent>>image:Agentless Scanner_AD Agent.png||alt="Active Directory Agent konfigurieren"]]
98 98  
99 +
99 99  == WMI Scanner ==
100 100  
101 -Der Bereich WMI Scanner können Sie, wie schon zuvor beim AD Agent, die Einstellungen für den Pfad der Message Queue und die Anzahl der internen IP Scanner Threads für den WMI Scanner anpassen.
102 +In the WMI Scanner section, just as with the AD Agent, you can customize the settings for the message queue path and the number of internal IP scanner threads for the WMI Scanner.
102 102  
103 103  {{aagon.warnungsbox}}
104 -Diese Einstellungen sollten Sie nur nach Aufforderung durch den Aagon-Support ändern.  
105 +You should only change these settings if instructed to do so by Aagon Support.
105 105  {{/aagon.warnungsbox}}
106 106  
107 -[[WMI Scanner konfigurieren>>image:Agentless Scanner_WMI Scanner.png||alt="WMI Scanner konfigurieren"]]
108 +[[Configure the WMI Scanner>>image:Agentless Scanner_WMI Scanner.png||alt="WMI Scanner konfigurieren"]]
108 108  
109 -Abgesehen von den beiden genannten Einstellungen, nnen Sie im Eintrag //Database Request Frequency// festlegen, in welchem Intervall (in Stunden) die ACMP Datenbank geprüft werden soll. Bei dieser Prüfung werden alle Clients ermittelt, welche vom //AD Connector// erfasst wurden, für die aber noch keine Daten vorhanden sind. Diese Clients werden schließlich an den WMI Scanner übergeben und es wird ein Scan der WMI der Clients angestoßen, in dem die erweiterten Daten und Eigenschaften der Clients ausgelesen werden.
110 +In addition to the two settings mentioned above, you can use the //Database Request Frequency// entry to specify the interval (in hours) at which the ACMP Database should be checked. During this check, all Clients that have been detected by the //AD Connector// but for which no data is yet available are identified. These clients are then passed to the WMI Scanner, which initiates a scan of the clients WMI to retrieve their advanced data and properties.
110 110  
111 -Unter //Domain Credentials// nnen Benutzerkonten hinterlegt werden, die Administratorrechte auf den zu scannenden Clients besitzen. Sie müssen hier mindestens einen Benutzer eintragen. Gehen Sie dafür folgendermaßen vor:
112 +Under //Domain Credentials//, you can specify user accounts that have administrator rights on the clients to be scanned. You must enter at least one user here. To do so, follow these steps:
112 112  
113 -1. Klicken Sie auf den Plus-Button, um das Dialogfenster für die Credentials zu öffnen.
114 -1. Tragen Sie unter //Domain name (FQDN)// den „Fully Qualified Domain Name“ der Domain ein, deren Clients gescannt werden sollen. 
115 -1. Trage Sie bei //User Name// den Benutzernamen ein. Dieser muss nach dem Prinzip Benutzer@FQDN „User Principal Name“ (UPN) aufgebaut sein.{{aagon.infobox}}Der zuerst angegebene Domain name und der FQDN des Benutzers müssen nicht identisch sein. Der Domain name stellt einen Filter der übergebenen Clientdaten dar. So werden nur Clients gescannt, welche nach ACMP Datenbank zur entsprechenden Domain gehören. {{/aagon.infobox}}
116 -1. Tragen Sie bei Password das Passwort für den Benutzer ein.
117 -1. Klicken Sie auf den OK-Button, um Ihre Angaben zu bestätigen und das Dialogfenster zu schließen.
114 +1. Click the plus button to open the credentials dialog box.
115 +1. Under //Domain name (FQDN)//, enter the “Fully Qualified Domain Name” of the domain whose Clients are to be scanned.
116 +1. Under //User Name//, enter the username. This must be formatted as “User@FQDN” (User Principal Name, UPN).
118 118  
119 -[[Domain Credentials hinterlegen >>image:Agentless Scanner - Domain Credentials.png||alt="Domain Credentials hinterlegen"]]
118 +1. {{aagon.infobox}}The domain name specified first and the user's FQDN do not have to be identical. The domain name acts as a filter for the client data that is passed. This ensures that only clients that belong to the corresponding domain according to the ACMP Database are scanned.{{/aagon.infobox}}
119 +1. In the “Password” field, enter the user password.
120 +1. Click the OK button to confirm your entries and close the dialog box.
120 120  
121 -Nun nnen Sie bei Bedarf noch weitere Domänen mit entsprechenden Benutzerangaben hinzufügen.
122 +[[Enter Domain Credentials>>image:Agentless Scanner - Domain Credentials.png||alt="Domain Credentials hinterlegen"]]
122 122  
124 +You can now add additional domains with the corresponding user credentials as needed.
125 +
123 123  == XML Importer ==
124 124  
125 -Während Clients mit Windows-Betriebssystem über die beschriebenen Schritte mithilfe des AD inventarisiert werden können, erfolgt die Inventarisierung von Linux- und MacOS-Clients durch den Einsatz von XML-Dateien. Dabei werden folgende Arbeitsschritte für die Inventarisierung durchgeführt:
128 +While clients running the Windows operating system can be inventoried using the steps described above with the help of AD, Linux and macOS clients are inventoried using XML files. The following steps are performed for the inventory:
126 126  
127 -1. Ausführung eines lokalen Python-Skripts auf allen Linux- und MacOS-Clients mithilfe des Client Commands Linux- und MacOS-Inventarisierung.
128 -1. Automatische Erzeugung von XML-Dateien (eine Datei pro Client) auf einer spezifischen Netzwerkfreigabe durch das Skript, in denen jeweils alle gesammelten Informationen des Clients gespeichert sind.
129 -1. Die erzeugten XML-Dateien werden durch den XML Importer ausgelesen, die enthaltenen Informationen werden erfasst und schlilich in der ACMP Datenbank hinzugefügt.
130 +1. Execution of a local Python script on all Linux and macOS clients using the Linux and macOS Inventory” Client Command.
131 +1. Automatic generation of XML files (one file per client) on a specific network share by the script, each containing all the collected client information.
132 +1. The generated XML files are read by the XML Importer; the information they contain is captured and finally added to the ACMP Database.
130 130  
131 -Da im Agentless Scanner selbst nur der XML-Import (Arbeitsschritt 3) durchgeführt wird, wird an dieser Stelle auch nur die Konfiguration des XML Importers beschrieben. Für weiterführende Informationen zur Ausführung des Python-Skripts und der Erzeugung der XML-Dateien (Arbeitsschritte 1 und 2), lesen Sie bitte den Abschnitt Linux- und MacOS-Inventarisierung.
134 +Since only the XML import (step 3) is performed within the Agentless Scanner itself, only the configuration of the XML Importer is described here. For more information on executing the Python script and generating the XML files (Steps 1 and 2), please refer to the section on Linux and macOS Inventory.
132 132  
133 -Im Bereich //XML Importer// ssen Sie für die Inventarisierung der Linux- und MacOS-Clients bei //Reader //die Netzwerkfreigaben angeben, auf der die zu importierenden XML-Dateien hinterlegt sind. Bei der Verwendung des XML Importers müssen Sie folgende Hinweise beachten:
136 +In the //XML Importer// section, you must specify the network shares under //Reader// where the XML files to be imported are stored for the inventory of Linux and macOS Clients. When using the XML Importer, you must observe the following notes:
134 134  
135 -* Sollten zwei Clients ihre Daten in derselben XML-Datei speichern, so überschreibt der zweite Client die Daten des ersten.
136 -* Nach dem Importieren werden die XML-Dateien gelöscht.
137 -* Defekte Dateien oder Dateien, die nicht für den XML Importer bestimmt sind, werden ebenfalls gelöscht. Daher dürfen in der Freigabe nur Dateien für den XML Importer hinterlegt werden.
138 -* Es ist nicht möglich die XML-Dateien in einem Unterverzeichnis der Freigabe abzulegen
139 -* Die Software-Inventarisierung mit dem Paketmanager „dpkg“ kann einige Zeit in Anspruch nehmen (15-20 min). Die Softwareinventarisierung kann jedoch unter Options in der Oberfläche des ClientCommands ausgeschaltet werden.
140 -* Linux Software wird standardmäßig im Lizenzmanagement ausgeblendet, da grundsätzlich davon ausgegangen wird, dass es sich um Open Source Software handelt. Sie kann jedoch auch wieder eingeblendet werden.
138 +* If two Clients save their data to the same XML file, the second Client will overwrite the first Client’s data.
139 +* After importing, the XML files are deleted.
140 +* Corrupted files or files not intended for the XML Importer are also deleted. Therefore, only files intended for the XML Importer may be stored on the network share.
141 +* It is not possible to store the XML files in a subdirectory of the network share
142 +* Software inventorying using the dpkg” package manager may take some time (1520 min). However, software inventorying can be disabled under Options in the ClientCommand interface.
143 +* Linux software is hidden by default in License Management, as it is generally assumed to be open-source software. However, it can be made visible again.
141 141  
142 -Sie nnen zwischen drei verschiedenen Reader-Typen wählen (FTP-, SCP- und Share Reader). Die Konfiguration der verschiedenen Reader ist im Grundsatz gleich aufgebaut:
145 +You can choose between three different reader types (FTP, SCP, and Share Reader). The configuration of the various readers follows the same basic structure:
143 143  
144 -* Pfad des Verzeichnisses, in dem die XML-Dateien hinterlegt sind {{aagon.infobox}}Beachten Sie, dass der FTP-Reader nicht das FTP-Root unterstützt. Es ist daher notwendig, dass Sie ein Unterverzeichnis angeben. {{/aagon.infobox}}
145 -* Benutzer, der über Zugriffsrechte auf die Verzeichnisse verfügt 
146 -* Domain, in der der Benutzer angelegt ist
147 -* Passwort für das Benutzerkonto
148 -* Pfad des Verzeichnisses, in dem alle Dateien vor dem Import lokal als Sicherheitskopie zwischengespeichert werden
149 -* Maximale Anzahl von Inventardateien, die gleichzeitig aus dem Verzeichnis importiert werden
150 -* Zeitangabe in Sekunden, wie oft der Reader nach einem Scan warten soll, bis er das Verzeichnis nach neuen XML-Dateien scannt
147 +* Path to the directory where the XML files are stored
151 151  
152 -[[Reader konfigurieren >>image:Agentless Scanner_XML Importer_Share Reader.png||alt="Reader konfigurieren"]]
149 +* {{aagon.infobox}}Please note that the FTP reader does not support the FTP root directory. You must therefore specify a subdirectory.{{/aagon.infobox}}
150 +* User who has permissions for the directories
151 +* Domain in which the user is created
152 +* Password for the user account
153 +* Path to the directory where all files are temporarily stored locally as a backup before import
154 +* Maximum number of inventory files that can be imported from the directory at the same time
155 +* Time in seconds that the Reader should wait after a scan before scanning the directory again for new XML files
153 153  
154 -Im Eintrag //Max queue length// können Sie die maximale Anzahl an gleichzeitig zu verarbeitenden XML-Dateien begrenzen. Weiterhin können Sie im Eintrag //Wait every n cycles// festlegen, dass der Verarbeitungsvorgang nach einer gewissen Anzahl n an verarbeiteten XML-Dateien unterbrochen werden soll. Die Dauer der Wartezeit können Sie im Eintrag //Wait time// einstellen. Auf diese Weise ist es möglich die Datenbank zu entlasten.
157 +[[Configurate Reader>>image:Agentless Scanner_XML Importer_Share Reader.png||alt="Reader konfigurieren"]]
155 155  
159 +In the //Max queue length// entry, you can limit the maximum number of XML files to be processed simultaneously. Additionally, in the //Wait every n cycles// entry, you can specify that the processing should be paused after a certain number (n) of XML files have been processed. You can set the duration of the wait time in the //Wait time// entry. This allows you to reduce the load on the database.
160 +
156 156  == Services ==
157 157  
158 -Im Bereich Services können Sie die einzelnen Dienste des Agentless Scanners starten und stoppen.
163 +In the Services section, you can start and stop the individual services of the Agentless Scanner.
159 159  
160 160  {{aagon.infobox}}
161 -Beachten Sie, dass Sie vor dem Starten oder Stoppen eines Dienstes alle Änderungen über Save speichern müssen, bevor ein Starten/Stoppen möglich ist.
166 +Please note that before starting or stopping a service, you must save all changes by clicking “Save before you can start or stop the service.
162 162  {{/aagon.infobox}}
163 163  
164 -= Zusätzliche Anpassungen in der Konfigurationsdatei des AD Connectors =
165 165  
166 -Neben den Angaben, die Sie in der Konfigurationsoberfläche des Configuration Manager machen können, haben Sie die Möglichkeit, weitere Einstellungen in der Konfigurationsdatei des AD Connectors vorzunehmen. 
167 167  
168 -Speichern Sie dazu zunächst die im Configuration Manager getätigten Eingaben. Öffnen Sie nun die Konfigurationsdatei Configuration.xml, die Sie im Dateiverzeichnis //Aagon/Configuratio//n finden. 
171 += Additional Customizations to the AD Connector Configuration File =
169 169  
170 -Mithilfe der XML-Tags <OuAllowList>,<OuDenyList> und <OuRuleOrder> ist es Ihnen möglich festzulegen, aus welchen OUs Computerobjekte importiert werden sollen. Die verschiedenen XML-Tags haben folgende Funktionen:
173 +In addition to the settings you can customize in the Configuration Manager interface, you can also make continuing customizations in the AD Connector configuration file.
171 171  
172 -* <OuAllowList> - Liste mit allen OUs, die ausgelesen werden
173 -* <OuDenyList> - Liste mit allen OUs, die nicht ausgelesen werden
174 -* <OuRuleOrder> - Reihenfolge zur Auswertung der beiden Listen 
175 -** 0 (Standardwert) = Alle OUs werden ausgelesen und alle OUs, die nicht einbezogen werden sollen, müssen in der OuDenyList eingetragen werden. Rekursiv darunter liegende OUs werden dann ebenfalls nicht berücksichtigt. Sollen diese berücksichtigt werden, so müssen sie in die OuAllowList eingetragen werden
176 -** 1 = Keine OUs werden ausgelesen und es müssen explizit alle OUs in der OuAllowList angegeben werden, die einbezogen werden sollen. Sollen bestimmte, darunter liegende OUs nicht mit einbezogen werden, so müssen diese in der OuDenyList eingetragen werden.
175 +To do this, first save the entries you entered in Configuration Manager. Now open the Configuration.xml file, which you can find in the //Aagon/Configuration// directory.
177 177  
177 +Using the XML tags <OuAllowList>, <OuDenyList>, and <OuRuleOrder>, you can specify from which OUs computer objects should be imported. The various XML tags have the following functions:
178 +
179 +* <OuAllowList> - List of all OUs to be read
180 +* <OuDenyList> - List of all OUs not to be read
181 +* <OuRuleOrder> - Order in which the two lists are evaluated
182 +** 0 (default value) = All OUs are read, and any OUs that are not to be included must be entered in the <OuDenyList>. Recursively nested OUs are then also excluded. If these are to be included, they must be entered in the OuAllowList
183 +** 1 = No OUs are read, and all OUs to be included must be explicitly specified in the OuAllowList. If certain nested OUs are not to be included, they must be entered in the OuDenyList.
184 +
178 178  {{aagon.infobox}}
179 -OUs müssen in der Schreibweise des Distinguished Name (DN) angegeben werden (siehe Beispiel). Beachten Sie beim Bearbeiten der Configuration.xml-Datei die Groß- und Kleinschreibung, ansonsten wird die gesamte Konfigurationsdatei als fehlerhaft angesehen und der Dienst beendet sich direkt nach dem Starten wieder. 
186 +OUs must be specified using the Distinguished Name (DN) notation (see example). When editing the Configuration.xml file, be sure to use the correct case; otherwise, the entire configuration file will be considered invalid, and the service will exit immediately after starting.
180 180  {{/aagon.infobox}}
181 181  
182 -Das folgende Beispiel soll das Verhalten illustrieren:
189 +The following example illustrates this behavior:
183 183  
184 184  {{code}}
185 185  <OuAllowList>
... ... @@ -202,18 +202,20 @@
202 202  
203 203  (% class="box" %)
204 204  (((
205 -**Erklärung des Beispiels:** Grundsätzlich sind alle OUs verboten, da die RuleOrder auf 1 gesetzt ist. Durch die Angabe einer OU in der OuAllowList wird die OU Aagon und alle unter ihr liegenden OUs erlaubt. Durch Angabe der OU Marketing wird diese spezielle OU wieder ausgeschlossen.
212 +**Explanation of the example:** By default, all OUs are prohibited because RuleOrder is set to 1. Specifying an OU in the OuAllowList allows the OU Aagon and all OUs under it. Specifying the OU Marketing excludes this specific OU again.
206 206  )))
207 207  
208 -= Agentless Scanner aktualisieren =
209 209  
210 -Nach der Installation eines ACMP Updates kann es vorkommen, dass eine Aktualisierung des Agentless Scanners erforderlich ist
211 211  
217 += Update the Agentless Scanner =
218 +
219 +After installing an ACMP Update, you may need to update the Agentless Scanner
220 +
212 212  {{aagon.infobox}}
213 -Sie nnen aus den ACMP Release Notes entnehmen, ob und welche Zusatzkomponenten von Ihnen aktualisiert werden müssen.
222 +You can check the ACMP Release Notes to see if you need to update any additional components, and if so, which ones.
214 214  {{/aagon.infobox}}
215 215  
216 -Sollte eine neue Version vom Agentless Scanner im ACMP Update vorhanden sein, können Sie Ihre vorhandene Installation wie folgt aktualisieren:
225 +If a new version of the Agentless Scanner is available in the ACMP update, you can update your existing installation as follows:
217 217  
218 -1. Navigieren Sie zum Installationsverzeichnis des ACMP Servers zum Ordner Installers/AgentlessScan mit der Installationsdatei ACMP Agentless Scanner_Installer.exe.
219 -1. Folgen Sie den [[Installationsanweisungen>>doc:ACMP.68.ACMP-Solutions.Client-Management.Agenteninstallation.WebHome||anchor="HAgentlessScannerkonfigurieren"]] und installieren Sie alle fünf Komponenten.
227 +1. Navigate to the ACMP Server's installation directory and open the Installers/AgentlessScan folder, which contains the installation file ACMP Agentless Scanner_Installer.exe.
228 +1. Follow the [[installation instructions>>doc:ACMP.610.ACMP-Solutions.Client-Management.Agenteninstallation.WebHome||anchor="HConfiguringtheAgentlessScanner"]] and install all five components.
© Aagon GmbH 2026
Besuchen Sie unsere aagon-Community