Installieren und deinstallieren Sie Nmap auf einem MID-Server
Wenn Sie in Ihrem Netzwerk Discovery ohne Anmeldeinformationen verwenden möchten, müssen Sie Nmap auf jedem Windows MID Server installieren, den Sie für diesen Zweck verwenden möchten. Selbst gehostete Kunden, deren Netzwerksicherheit keine Downloads von install.service-now.com zulassen, müssen einen bestimmten manuellen Prozess verwenden, um Nmap zu installieren und zu konfigurieren.
Vorbereitungen
![]() |
- Weisen Sie allen bereitgestellten MID-Servern die IP-Bereiche des MID-Servers zu. Am schnellsten und zuverlässigsten geht dies mit der Funktion Automatische Zuweisung des IP-Bereichs für MID-Server im Discovery-Schnellstartassistenten. Diese Methode stellt sicher, dass der Satz von MID-Servern, die für den Zugriff auf einen IP-Adressbereich konfiguriert sind, umfassend ist.
- Identifizieren Sie die IP-Bereiche, die Sie mit Discovery ohne Anmeldeinformationen durchsuchen möchten. Stellen Sie sicher, dass auf diese Bereiche nur von MID-Servern mit installierter Nmap zugegriffen werden kann, die auf unterstützten Windows-Hosts ausgeführt werden.
- Verwenden Sie die Option Alles zur Auswahl von IP-Bereichen und beachten Sie diese Anforderungen:
- Beschränken Sie die Verwendung dieser Funktion nur auf Windows-MID-Server.
- Stellen Sie sicher, dass Nmap auf jedem dieser MID-Server installiert ist.
- Stellen Sie sicher, dass die MID-Server auf das gesamte Kundennetzwerk zugreifen können.
- Beachten Sie beim Erstellen eines Discovery-Zeitplans mit aktivierter Nmap die folgenden Voraussetzungen für die Auswahloptionen des MID-Servers:
- Spezifisches MID-Cluster: Stellen Sie sicher, dass Nmap auf allen MID-Servern im Cluster installiert ist, auf denen jeder MID-Server im Cluster für den Zugriff auf dieselben IP-Adressbereiche konfiguriert ist.
- MID-Server automatisch auswählen: Wenn Sie die Erkennung mit Discovery horizontal ausführen, stellen Sie sicher, dass Nmap auf mindestens einem der MID-Server installiert ist, der auf die konfigurierten MID-Server-IP-Bereiche des Discovery-Zeitplans zugreifen kann.
- Spezifischer MID-Server: Stellen Sie sicher, dass Nmap auf jedem MID-Server installiert ist, der auf die konfigurierten MID-Server-IP-Bereiche des Zeitplans zugreifen kann. Hinweis:Installieren Sie Nmap auf allen MID-Servern, die auf die konfigurierten MID-Server-IP-Bereiche des Discovery-Zeitplans zugreifen können, um die Erkennung ohne Anmeldeinformationen für Service Mapping zu verwenden.
Erforderliche Rolle: agent_admin
Warum und wann dieser Vorgang ausgeführt wird
Das Plugin „Discovery – IP Based“ [com.snc.discovery.ip_based] stellt eine Verbindung zum Installationsprogramm für Nmap und zu den Programmierelementen bereit, mit denen ein Windows-MID-Server genehmigte Skripts auf Ziel-CIs für die Discovery ohne Anmeldeinformationen ausführen kann. MID-Server, auf denen Nmap installiert ist, können einen Nmap-Befehl ausführen, der für die umgekehrte DNS-Namensauflösung konfiguriert ist, MAC-Adressen ermittelt oder Betriebssysteminformationen zu Ziel-CIs ohne Verwendung von Anmeldeinformationen erfasst. Das Plugin „Discovery – IP Based“ wird automatisch aktiviert, wenn die Plugins Discovery [com.snc.discovery] oder Event Management und Service Mapping Core [com.snc.service-watch] aktiviert werden.
- Service Mapping und Nmap
- Die Dienstzuordnung prüft nicht das Vorhandensein von Nmap und wählt den MID-Server nur auf der Grundlage der IP-Adresse aus. Um sicherzustellen, dass von Service Mapping kein MID Server ohne Nmap-Funktion ausgewählt wird, installieren Sie Nmap auf allen MID Servern, die den IP-Adressbereichen zugewiesen sind, für die Discovery ohne Anmeldeinformationen verfügbar sein soll. Wenn von Service Mapping ein MID Server für die Discovery ohne Anmeldeinformationen ausgewählt wird, für den keine Nmap-Funktionen vorhanden sind, wird diese Fehlermeldung in der Zuordnung am Standort des erkannten CIs angezeigt:
Nmap ist nicht auf dem MID Server installiert. Stellen Sie sicher, dass alle MIDs, die für die Verarbeitung der ausgewählten IP-Adresse konfiguriert sind, über eine Nmap-Fähigkeit verfügen. Nmap-Stammverzeichnispfad ist nicht vorhanden:<path> - Amazon Web Service AWS
- Die Ausführung von Nmap-Scans zu oder von einer beliebigen Ressource innerhalb der Amazon Web Service AWS-Umgebung ist streng reguliert und erfordert die Erlaubnis von AWS über das Formular AWS-Schwachstellen-/Penetrationstestanforderung. AWS erlaubt nur das Testen von EC2- und RDS-Instanzen, die Sie besitzen. Tests mit anderen AWS-Diensten oder AWS-eigenen Ressourcen sind nicht zulässig. Darüber hinaus muss ein Nmap-Scan einer zulässigen Instanz innerhalb eines genehmigten Zeitfensters durchgeführt werden. Aus diesen Gründen ist die Discovery ohne Berechtigungsnachweise in einer AWS-Umgebung nicht angemessen. Wenn ein Verstoß gegen die entsprechenden Richtlinien auftritt, kann dies zum Ausschluss des Dienstes führen.
- Unterstützte Betriebssysteme
- Nmap wird in allen Editionen dieser Betriebssysteme unterstützt, einschließlich virtueller Maschinen und 64-Bit-Systeme:
- Windows 2012
- Windows 2016
- MID Server-Anforderungen
- Nmap kann auf MID-Servern installiert werden, die diese Anforderungen erfüllen:
- Status ist In Betrieb.
- MID-Server wird überprüft.
- Der MID-Server hat noch nicht die Funktion NmapMID-Server-Fähigkeiten.
- Der MID-Server muss als lokaler Administrator angemeldet sein, wenn Nmap noch nicht installiert ist. Administratorrechte sind nur für den Installationsvorgang erforderlich. Sobald Nmap installiert ist, können Nicht-Administratoren die Discovery ohne Anmeldeinformationen verwenden und ausführen.Hinweis:Wenn mehrere MID-Server auf demselben Hostcomputer installiert sind und auf einem von ihnen Nmap bereits mit einem Administratorbenutzer installiert wurde, können die anderen MID-Server die Discovery ohne Anmeldeinformationen mit einem Nicht-Administrator aktivieren.
Warnung:Der Installationspfad für den MID Server darf die folgenden Zeichen nicht enthalten:- ( )
- { }
- [ ]
Prozedur
Nmap auf einem selbst gehosteten System installieren
Verwenden Sie dieses Verfahren, um Nmap auf MID-Server-Host-Computern in einer selbst gehosteten Umgebung zu installieren, in der der Netzwerkzugriff auf die Website ServiceNow® install.service-now.com nicht möglich ist.
Vorbereitungen
Erforderliche Rolle: admin, maint
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Nmap auf einem selbst gehosteten System deinstallieren
Verwenden Sie dieses Verfahren, um Nmap in einer selbst gehosteten Umgebung zu deinstallieren, die keinen Netzwerkzugriff auf die Website von ServiceNow install.service-now.com zulässt.
