Exemples de fonctionnalités du comportement de découverte

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 5 minutes de lecture
  • Cet exemple de comportement de découverte nécessite trois fonctionnalités pour le comportement.

    Nous allons créer trois fonctionnalités pour ce comportement : un serveur MID pour analyser le domaine A pour les appareils Windows uniquement ; une deuxième fonctionnalité permettant au même serveur MID d’analyser tous les appareils SSH et SNMP ; et une troisième fonctionnalité qui nomme un deuxième serveur MID pour analyser le domaine B à la recherche d’appareils Windows. La raison en est la suivante :
    • Un Windows serveur MID ne peut découvrir Windows les ordinateurs que sur le Windows domaine auquel il est joint. Cela est entièrement dû au fonctionnement Windows de l’authentification. Pour cette raison, nous avons besoin d’une fonctionnalité WMI pour chaque domaine.
    • Un Windows serveur MID, doté des informations d’identification correctes, peut découvrir les appareils SSH et SNMP n’importe où. Toutefois, nous ne pouvons pas combiner les fonctionnalités WMI, SSH et SNMP entre les Windows domaines. Cela est dû au fait que les critères de fonctionnalité des analyses WMI verrouillent un Découverte domaine spécifique. Pour cette raison, les découvertes SSH et SNMP nécessitent une fonctionnalité distincte.
    • Nous ne voulons analyser chaque machine qu’une seule fois.

    Fonctionnalité 1 : Analyse WMI sur le domaine A

    Nous configurons un serveur MID pour analyser le protocole WMI sur le domaine A. Les analyses WMI s’authentifient sur Windows les ordinateurs à l’aide des informations d’identification de domaine de l’ordinateur Windows du serveur MID. Windows Les serveurs MID ne peuvent pas analyser le protocole WMI en dehors de leurs propres domaines.

    Créez la première fonctionnalité en utilisant les valeurs suivantes :
    Champ Valeur d’entrée
    Phase Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam.
    Fonction Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d’analyser WMI, nous devons sélectionner un Windows serveur MID pour cette fonctionnalité.
    Serveurs MID Nous sélectionnons un serveur MID dans le Windows domaine A, en l’occurrence sandb01-358.
    Actives Assurez-vous que cette case est cochée pour activer ce comportement.
    Critères de correspondance Remplacez les critères par Tous.

    Créer un critère de fonctionnalité

    Toutes les Windows fonctionnalités nécessitent des critères permettant d’identifier le domaine et le serveur MID. Dans notre exemple, nous allons créer deux critères pour cette fonctionnalité. Pour créer des critères de fonctionnalité, cliquez sur Nouveau dans la liste connexe et entrez les valeurs suivantes pour le serveur MID qui effectue l’analyse WMI sur le domaine A :
    Champ Valeur d’entrée
    Nom Créez les critères suivants :
    • Entrez mid_server pour nommer le serveur MID qui exécutera les analyses WMI sur le domaine A.
    • Entrez win_domain pour nommer le Windows domaine qui Découverte analysera avec le serveur MID défini.
    Opérateur Sélectionnez est égal à comme opérateur dans ce critère.
    Valeur
    • Pour la valeur mid_server , entrez le nom du serveur MID qui analysera le domaine A pour rechercher Windows les appareils.
    • Pour la valeur win_domain , saisissez le nom du domaine A que ce serveur MID analysera à la recherche Windows d’appareils.
    Actives Assurez-vous d’activer les critères en cochant cette case (vrai).

    Les critères remplis apparaissent dans le Découverte formulaire Fonctionnalité pour ce comportement.

    Fonctionnalité 2 : SSH et SNMP

    Dans notre réseau, nous voulons rechercher UNIX des ordinateurs et des équipements réseau, mais nous ne voulons pas classer ces appareils deux fois. L’un de nos serveurs MID sera configuré pour classer SSH et SNMP à l’aide d’une fonctionnalité différente de celle utilisée pour les analyses WMI. Nous n’avons pas besoin de créer de critères pour les fonctionnalités autres que WMI.

    Créez la deuxième fonctionnalité à l’aide des valeurs suivantes :
    Champ Valeur d’entrée
    Phase Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam.
    Fonction Sélectionnez Tout sauf Windows (pas de WMI) dans la liste. Cette fonctionnalité analyse uniquement les protocoles SSH et SNMP.
    Serveurs MID Nous sélectionnons le serveur MID dans le domaine A, en l’occurrence sandb01-358.
    Actives Assurez-vous que cette case est cochée pour activer ce comportement.
    Critères de correspondance Laissez le critère par défaut Tout. Les critères ne sont pas utilisés pour les fonctionnalités autres que WMI.

    Fonctionnalité 3 : Analyse WMI sur le domaine B

    Il ne reste plus qu’à créer une fonctionnalité pour les analyses WMI sur le domaine B. En raison du mécanisme d’authentification Windows , nous devons configurer un serveur MID pour analyser le Windows domaine B qui est membre de ce domaine.

    Créez la troisième fonctionnalité en utilisant les valeurs suivantes :
    Champ Valeur d’entrée
    Phase Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam.
    Fonction Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d’analyser WMI, nous devons sélectionner un Windows serveur MID pour cette fonctionnalité.
    Serveurs MID Nous sélectionnons un Windows serveur MID dans le domaine B - dans ce cas , disco-win2003.
    Actives Assurez-vous que cette case est cochée pour activer ce comportement.
    Critères de correspondance Remplacez les critères par Tous.

    Créer un critère de fonctionnalité

    Toutes les Windows fonctionnalités nécessitent des critères permettant d’identifier le domaine et le Windows serveur MID. Dans notre exemple, nous allons créer deux critères pour cette fonctionnalité. Pour créer des critères de fonctionnalité, cliquez sur Nouveau dans la liste connexe et entrez les valeurs suivantes pour le serveur MID qui effectue l’analyse WMI sur le domaine B :
    Champ Valeur d’entrée
    Nom Créez les critères suivants :
    • Entrez mid_server pour nommer le serveur MID qui exécutera les analyses WMI sur le domaine B.
    • Entrez win_domain pour nommer le Windows domaine qui Découverte analysera avec le serveur MID défini.
    Opérateur Sélectionnez est égal à comme opérateur dans ce critère.
    Valeur
    • Pour la valeur mid_server , saisissez le nom du serveur MID qui analysera le domaine B à la recherche Windows d’appareils.
    • Pour la valeur win_domain , saisissez le nom du domaine B que ce serveur MID analysera pour Windows rechercher les appareils.
    Actives Assurez-vous d’activer les critères en cochant cette case (vrai).

    Les critères remplis apparaissent dans le Découverte formulaire Fonctionnalité pour ce comportement.