Changes for page Agentless Scanner
Last modified by Sabrina V. on 2026/08/10 09:15
From version 4.1
edited by Sabrina V.
on 2026/07/30 08:30
on 2026/07/30 08:30
Change comment:
There is no comment for this version
To version 3.1
edited by Sabrina V.
on 2026/06/01 12:08
on 2026/06/01 12:08
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -88,105 +88,98 @@ 88 88 You should only change these settings if requested to do so by Aagon Support. 89 89 {{/aagon.warnungsbox}} 90 90 91 - Inadditionto thetwo settingsmentioned above,you canspecifyinthe“Client Import Destination”entryhow thedetectedclientsandthecollecteddatashould behandled.Youcan choose from the followingoptions:91 +Abgesehen von den beiden genannten Einstellungen, können Sie im Eintrag Client Import Destination festlegen, wie mit den gefundenen Clients und den erfassten Daten umgegangen werden soll. Sie können zwischen folgenden Optionen wählen: 92 92 93 -* //Inventory// – TheInventory is populatedwiththeclients,includingthecollecteddata94 -* //AgentDistribution// – Thedetectedclientsareaddedtothe ACMP AgentInstallation95 -* //Inventory and AgentDistribution// – B oth processesare executed93 +* //Inventory// – Das Inventory wird mit den Clients inklusive der erfassten Daten befüllt 94 +* //AgentDistribution// – Die erfassten Clients werden in der Agenteninstallation in ACMP eingetragen 95 +* //Inventory and AgentDistribution// – Beide Vorgänge werden ausgeführt 96 96 97 -[[ Configure theActive Directory Agent>>image:Agentless Scanner_AD Agent.png||alt="Active Directory Agent konfigurieren"]]97 +[[Active Directory Agent konfigurieren>>image:Agentless Scanner_AD Agent.png||alt="Active Directory Agent konfigurieren"]] 98 98 99 - 100 100 == WMI Scanner == 101 101 102 - Inthe WMI Scannersection,just aswiththe AD Agent,youcancustomizethesettingsforthemessagequeuepath andthe numberofinternalIPscannerthreads forthe WMI Scanner.101 +Der Bereich WMI Scanner können Sie, wie schon zuvor beim AD Agent, die Einstellungen für den Pfad der Message Queue und die Anzahl der internen IP Scanner Threads für den WMI Scanner anpassen. 103 103 104 104 {{aagon.warnungsbox}} 105 - Youshouldonly changethese settingsifinstructedto dosobyAagonSupport.104 +Diese Einstellungen sollten Sie nur nach Aufforderung durch den Aagon-Support ändern. 106 106 {{/aagon.warnungsbox}} 107 107 108 -[[ Configure theWMI Scanner>>image:Agentless Scanner_WMI Scanner.png||alt="WMI Scanner konfigurieren"]]107 +[[WMI Scanner konfigurieren>>image:Agentless Scanner_WMI Scanner.png||alt="WMI Scanner konfigurieren"]] 109 109 110 - Inadditionto thetwo settingsmentioned above,you canuse the//Database Request Frequency// entrytospecify theinterval (inhours)at which the ACMP Database shouldbechecked.Duringthis check,all Clients thathavebeen detected by the //AD Connector//but forwhichnodata is yet available areidentified.Theseclientsarethenpassedto the WMI Scanner,whichinitiatesascanoftheclients’WMItoretrievetheir advanceddataandproperties.109 +Abgesehen von den beiden genannten Einstellungen, können Sie im Eintrag //Database Request Frequency// festlegen, in welchem Intervall (in Stunden) die ACMP Datenbank geprüft werden soll. Bei dieser Prüfung werden alle Clients ermittelt, welche vom //AD Connector// erfasst wurden, für die aber noch keine Daten vorhanden sind. Diese Clients werden schließlich an den WMI Scanner übergeben und es wird ein Scan der WMI der Clients angestoßen, in dem die erweiterten Daten und Eigenschaften der Clients ausgelesen werden. 111 111 112 -Un der //Domain Credentials//,you canspecifyuseraccountsthathaveadministratorrightsonthe clientstobescanned.Youmustenterat leastone userhere.Todoso,follow thesesteps:111 +Unter //Domain Credentials// können Benutzerkonten hinterlegt werden, die Administratorrechte auf den zu scannenden Clients besitzen. Sie müssen hier mindestens einen Benutzer eintragen. Gehen Sie dafür folgendermaßen vor: 113 113 114 -1. Click the plus button to open the credentials dialog box. 115 -1. Under //Domain name (FQDN)//, enter the “Fully Qualified Domain Name” of the domain whose Clients are to be scanned. 116 -1. Under //User Name//, enter the username. This must be formatted as “User@FQDN” (User Principal Name, UPN). 113 +1. Klicken Sie auf den Plus-Button, um das Dialogfenster für die Credentials zu öffnen. 114 +1. Tragen Sie unter //Domain name (FQDN)// den „Fully Qualified Domain Name“ der Domain ein, deren Clients gescannt werden sollen. 115 +1. Trage Sie bei //User Name// den Benutzernamen ein. Dieser muss nach dem Prinzip Benutzer@FQDN „User Principal Name“ (UPN) aufgebaut sein.{{aagon.infobox}}Der zuerst angegebene Domain name und der FQDN des Benutzers müssen nicht identisch sein. Der Domain name stellt einen Filter der übergebenen Clientdaten dar. So werden nur Clients gescannt, welche nach ACMP Datenbank zur entsprechenden Domain gehören. {{/aagon.infobox}} 116 +1. Tragen Sie bei Password das Passwort für den Benutzer ein. 117 +1. Klicken Sie auf den OK-Button, um Ihre Angaben zu bestätigen und das Dialogfenster zu schließen. 117 117 118 -1. {{aagon.infobox}}The domain name specified first and the user's FQDN do not have to be identical. The domain name acts as a filter for the client data that is passed. This ensures that only clients that belong to the corresponding domain according to the ACMP Database are scanned.{{/aagon.infobox}} 119 -1. In the “Password” field, enter the user password. 120 -1. Click the OK button to confirm your entries and close the dialog box. 119 +[[Domain Credentials hinterlegen >>image:Agentless Scanner - Domain Credentials.png||alt="Domain Credentials hinterlegen"]] 121 121 122 - [[EnterDomainCredentials>>image:AgentlessScanner-DomainCredentials.png||alt="Domain Credentialshinterlegen"]]121 +Nun können Sie bei Bedarf noch weitere Domänen mit entsprechenden Benutzerangaben hinzufügen. 123 123 124 -You can now add additional domains with the corresponding user credentials as needed. 125 - 126 126 == XML Importer == 127 127 128 -Wh ileclientsrunningtheWindowsoperatingsystemcanbe inventoriedusingthestepsdescribedabovewiththehelpofAD,LinuxandmacOSclientsare inventoriedusingXMLfiles.Thefollowingsteps areperformedforthe inventory:125 +Während Clients mit Windows-Betriebssystem über die beschriebenen Schritte mithilfe des AD inventarisiert werden können, erfolgt die Inventarisierung von Linux- und MacOS-Clients durch den Einsatz von XML-Dateien. Dabei werden folgende Arbeitsschritte für die Inventarisierung durchgeführt: 129 129 130 -1. Executionof alocal Pythonscriptonall LinuxandmacOSclientsusingthe“LinuxandmacOSInventory” Client Command.131 -1. Automatic generationofXMLfiles(onefile perclient)ona specificnetworksharebythescript,eachcontainingall thecollectedclient information.132 -1. ThegeneratedXMLfilesarereadby the XML Importer;theinformationthey containis captured andfinallyaddedto theACMP Database.127 +1. Ausführung eines lokalen Python-Skripts auf allen Linux- und MacOS-Clients mithilfe des Client Commands Linux- und MacOS-Inventarisierung. 128 +1. Automatische Erzeugung von XML-Dateien (eine Datei pro Client) auf einer spezifischen Netzwerkfreigabe durch das Skript, in denen jeweils alle gesammelten Informationen des Clients gespeichert sind. 129 +1. Die erzeugten XML-Dateien werden durch den XML Importer ausgelesen, die enthaltenen Informationen werden erfasst und schließlich in der ACMP Datenbank hinzugefügt. 133 133 134 - Sinceonlythe XMLimport (step3)is performed withintheAgentlessScanner itself,only the configurationof the XML Importerisdescribed here. Formoreinformationonexecutingthe Pythonscriptandgeneratingthe XMLfiles(Steps 1and 2),pleaserefertothesectionon LinuxandmacOSInventory.131 +Da im Agentless Scanner selbst nur der XML-Import (Arbeitsschritt 3) durchgeführt wird, wird an dieser Stelle auch nur die Konfiguration des XML Importers beschrieben. Für weiterführende Informationen zur Ausführung des Python-Skripts und der Erzeugung der XML-Dateien (Arbeitsschritte 1 und 2), lesen Sie bitte den Abschnitt Linux- und MacOS-Inventarisierung. 135 135 136 -I nthe //XML Importer//section, youmustspecifythe networksharesunder//Reader// wheretheXMLfilesto be imported arestoredfortheinventoryof Linux andmacOS Clients.Whenusingthe XML Importer,youmust observethe following notes:133 +Im Bereich //XML Importer// müssen Sie für die Inventarisierung der Linux- und MacOS-Clients bei //Reader //die Netzwerkfreigaben angeben, auf der die zu importierenden XML-Dateien hinterlegt sind. Bei der Verwendung des XML Importers müssen Sie folgende Hinweise beachten: 137 137 138 -* IftwoClientssave theirdatatothesame XMLfile,the second Clientwilloverwritethefirst Client’sdata.139 -* Afterimporting,the XMLfilesaredeleted.140 -* Corruptedfilesorfilesnotintendedforthe XML Importerare alsodeleted.Therefore, onlyfilesintendedforthe XML Importermay be stored onthenetwork share.141 -* Itis notpossibleto storetheXMLfilesina subdirectoryofthenetworkshare142 -* Software inventorying using the“dpkg”packagemanagermaytakesome time (15–20 min).However,softwareinventoryingcanbedisabledunder“Options”inthe ClientCommandinterface.143 -* Linux software is hiddenbydefaultinLicense Management,asitis generallyassumedtobeopen-sourcesoftware.However,itcanbemadevisibleagain.135 +* Sollten zwei Clients ihre Daten in derselben XML-Datei speichern, so überschreibt der zweite Client die Daten des ersten. 136 +* Nach dem Importieren werden die XML-Dateien gelöscht. 137 +* Defekte Dateien oder Dateien, die nicht für den XML Importer bestimmt sind, werden ebenfalls gelöscht. Daher dürfen in der Freigabe nur Dateien für den XML Importer hinterlegt werden. 138 +* Es ist nicht möglich die XML-Dateien in einem Unterverzeichnis der Freigabe abzulegen 139 +* Die Software-Inventarisierung mit dem Paketmanager „dpkg“ kann einige Zeit in Anspruch nehmen (15-20 min). Die Softwareinventarisierung kann jedoch unter „Options“ in der Oberfläche des ClientCommands ausgeschaltet werden. 140 +* Linux Software wird standardmäßig im Lizenzmanagement ausgeblendet, da grundsätzlich davon ausgegangen wird, dass es sich um Open Source Software handelt. Sie kann jedoch auch wieder eingeblendet werden. 144 144 145 - Youcan choosebetweenthree differentreadertypes(FTP, SCP,and Share Reader).Theconfigurationof the variousreadersfollowsthesamebasicstructure:142 +Sie können zwischen drei verschiedenen Reader-Typen wählen (FTP-, SCP- und Share Reader). Die Konfiguration der verschiedenen Reader ist im Grundsatz gleich aufgebaut: 146 146 147 -* Path to the directory where the XML files are stored 144 +* Pfad des Verzeichnisses, in dem die XML-Dateien hinterlegt sind {{aagon.infobox}}Beachten Sie, dass der FTP-Reader nicht das FTP-Root unterstützt. Es ist daher notwendig, dass Sie ein Unterverzeichnis angeben. {{/aagon.infobox}} 145 +* Benutzer, der über Zugriffsrechte auf die Verzeichnisse verfügt 146 +* Domain, in der der Benutzer angelegt ist 147 +* Passwort für das Benutzerkonto 148 +* Pfad des Verzeichnisses, in dem alle Dateien vor dem Import lokal als Sicherheitskopie zwischengespeichert werden 149 +* Maximale Anzahl von Inventardateien, die gleichzeitig aus dem Verzeichnis importiert werden 150 +* Zeitangabe in Sekunden, wie oft der Reader nach einem Scan warten soll, bis er das Verzeichnis nach neuen XML-Dateien scannt 148 148 149 -* {{aagon.infobox}}Please note that the FTP reader does not support the FTP root directory. You must therefore specify a subdirectory.{{/aagon.infobox}} 150 -* User who has permissions for the directories 151 -* Domain in which the user is created 152 -* Password for the user account 153 -* Path to the directory where all files are temporarily stored locally as a backup before import 154 -* Maximum number of inventory files that can be imported from the directory at the same time 155 -* Time in seconds that the Reader should wait after a scan before scanning the directory again for new XML files 152 +[[Reader konfigurieren >>image:Agentless Scanner_XML Importer_Share Reader.png||alt="Reader konfigurieren"]] 156 156 157 - [[ConfigurateReader>>image:AgentlessScanner_XMLImporter_ShareReader.png||alt="Reader konfigurieren"]]154 +Im Eintrag //Max queue length// können Sie die maximale Anzahl an gleichzeitig zu verarbeitenden XML-Dateien begrenzen. Weiterhin können Sie im Eintrag //Wait every n cycles// festlegen, dass der Verarbeitungsvorgang nach einer gewissen Anzahl n an verarbeiteten XML-Dateien unterbrochen werden soll. Die Dauer der Wartezeit können Sie im Eintrag //Wait time// einstellen. Auf diese Weise ist es möglich die Datenbank zu entlasten. 158 158 159 -In the //Max queue length// entry, you can limit the maximum number of XML files to be processed simultaneously. Additionally, in the //Wait every n cycles// entry, you can specify that the processing should be paused after a certain number (n) of XML files have been processed. You can set the duration of the wait time in the //Wait time// entry. This allows you to reduce the load on the database. 160 - 161 161 == Services == 162 162 163 -I nthe“Services”section, you canstart andstop theindividualservicesofthe Agentless Scanner.158 +Im Bereich Services können Sie die einzelnen Dienste des Agentless Scanners starten und stoppen. 164 164 165 165 {{aagon.infobox}} 166 - Pleasenotethatbeforestartingorstoppinga service, you mustsave allchangesbyclicking“Save”beforeyou canstartor stoptheservice.161 +Beachten Sie, dass Sie vor dem Starten oder Stoppen eines Dienstes alle Änderungen über Save speichern müssen, bevor ein Starten/Stoppen möglich ist. 167 167 {{/aagon.infobox}} 168 168 164 += Zusätzliche Anpassungen in der Konfigurationsdatei des AD Connectors = 169 169 166 +Neben den Angaben, die Sie in der Konfigurationsoberfläche des Configuration Manager machen können, haben Sie die Möglichkeit, weitere Einstellungen in der Konfigurationsdatei des AD Connectors vorzunehmen. 170 170 171 - =AdditionalCustomizationsto theADConnectorConfigurationFile=168 +Speichern Sie dazu zunächst die im Configuration Manager getätigten Eingaben. Öffnen Sie nun die Konfigurationsdatei Configuration.xml, die Sie im Dateiverzeichnis //Aagon/Configuratio//n finden. 172 172 173 - In addition to thesettingsyoucancustomizeintheConfigurationManagerinterface,you canalsomakecontinuingcustomizationsintheAD Connectorconfigurationfile.170 +Mithilfe der XML-Tags <OuAllowList>,<OuDenyList> und <OuRuleOrder> ist es Ihnen möglich festzulegen, aus welchen OUs Computerobjekte importiert werden sollen. Die verschiedenen XML-Tags haben folgende Funktionen: 174 174 175 -To do this, first save the entries you entered in Configuration Manager. Now open the Configuration.xml file, which you can find in the //Aagon/Configuration// directory. 172 +* <OuAllowList> - Liste mit allen OUs, die ausgelesen werden 173 +* <OuDenyList> - Liste mit allen OUs, die nicht ausgelesen werden 174 +* <OuRuleOrder> - Reihenfolge zur Auswertung der beiden Listen 175 +** 0 (Standardwert) = Alle OUs werden ausgelesen und alle OUs, die nicht einbezogen werden sollen, müssen in der OuDenyList eingetragen werden. Rekursiv darunter liegende OUs werden dann ebenfalls nicht berücksichtigt. Sollen diese berücksichtigt werden, so müssen sie in die OuAllowList eingetragen werden 176 +** 1 = Keine OUs werden ausgelesen und es müssen explizit alle OUs in der OuAllowList angegeben werden, die einbezogen werden sollen. Sollen bestimmte, darunter liegende OUs nicht mit einbezogen werden, so müssen diese in der OuDenyList eingetragen werden. 176 176 177 -Using the XML tags <OuAllowList>, <OuDenyList>, and <OuRuleOrder>, you can specify from which OUs computer objects should be imported. The various XML tags have the following functions: 178 - 179 -* <OuAllowList> - List of all OUs to be read 180 -* <OuDenyList> - List of all OUs not to be read 181 -* <OuRuleOrder> - Order in which the two lists are evaluated 182 -** 0 (default value) = All OUs are read, and any OUs that are not to be included must be entered in the <OuDenyList>. Recursively nested OUs are then also excluded. If these are to be included, they must be entered in the OuAllowList 183 -** 1 = No OUs are read, and all OUs to be included must be explicitly specified in the OuAllowList. If certain nested OUs are not to be included, they must be entered in the OuDenyList. 184 - 185 185 {{aagon.infobox}} 186 -OUs m ust bespecifiedusingtheDistinguished Name (DN)notation (see example).When editingthe Configuration.xmlfile,be sure to usethecorrectcase;otherwise,the entireconfigurationfilewillbeconsidered invalid,andtheservicewillexit immediatelyafterstarting.179 +OUs müssen in der Schreibweise des Distinguished Name (DN) angegeben werden (siehe Beispiel). Beachten Sie beim Bearbeiten der Configuration.xml-Datei die Groß- und Kleinschreibung, ansonsten wird die gesamte Konfigurationsdatei als fehlerhaft angesehen und der Dienst beendet sich direkt nach dem Starten wieder. 187 187 {{/aagon.infobox}} 188 188 189 - Thefollowing exampleillustratesthisbehavior:182 +Das folgende Beispiel soll das Verhalten illustrieren: 190 190 191 191 {{code}} 192 192 <OuAllowList> ... ... @@ -209,20 +209,18 @@ 209 209 210 210 (% class="box" %) 211 211 ((( 212 -**E xplanationof the example:**By default,all OUsareprohibitedbecauseRuleOrderissetto1.Specifyingan OU inthe OuAllowListallowsthe OU“Aagon”and allOUsunder it.Specifyingthe OU“Marketing”excludesthis specificOU again.205 +**Erklärung des Beispiels:** Grundsätzlich sind alle OUs verboten, da die RuleOrder auf 1 gesetzt ist. Durch die Angabe einer OU in der OuAllowList wird die OU „Aagon“ und alle unter ihr liegenden OUs erlaubt. Durch Angabe der OU „Marketing“ wird diese spezielle OU wieder ausgeschlossen. 213 213 ))) 214 214 208 += Agentless Scanner aktualisieren = 215 215 210 +Nach der Installation eines ACMP Updates kann es vorkommen, dass eine Aktualisierung des Agentless Scanners erforderlich ist 216 216 217 -= Update the Agentless Scanner = 218 - 219 -After installing an ACMP Update, you may need to update the Agentless Scanner 220 - 221 221 {{aagon.infobox}} 222 - Youcancheckthe ACMP Release Notes to seeif youneedtoupdateanyadditionalcomponents,andifso, whichones.213 +Sie können aus den ACMP Release Notes entnehmen, ob und welche Zusatzkomponenten von Ihnen aktualisiert werden müssen. 223 223 {{/aagon.infobox}} 224 224 225 - Ifanewversion oftheAgentless Scanner isavailable in theACMPupdate,you canupdateyourexistinginstallationasfollows:216 +Sollte eine neue Version vom Agentless Scanner im ACMP Update vorhanden sein, können Sie Ihre vorhandene Installation wie folgt aktualisieren: 226 226 227 -1. Navig ateto theACMPServer'sinstallationdirectory andopenthe Installers/AgentlessScanfolder, which containstheinstallationfile ACMP Agentless Scanner_Installer.exe.228 -1. Fol lowthe[[installationinstructions>>doc:ACMP.610.ACMP-Solutions.Client-Management.Agenteninstallation.WebHome||anchor="HAgentlessScannerkonfigurieren"]]and install all fivecomponents.218 +1. Navigieren Sie zum Installationsverzeichnis des ACMP Servers zum Ordner Installers/AgentlessScan mit der Installationsdatei ACMP Agentless Scanner_Installer.exe. 219 +1. Folgen Sie den [[Installationsanweisungen>>doc:ACMP.610.ACMP-Solutions.Client-Management.Agenteninstallation.WebHome||anchor="HAgentlessScannerkonfigurieren"]] und installieren Sie alle fünf Komponenten.

