Предоставьте учетные данные сервера, чтобы обнаружить инвентаризацию программного обеспечения, зависимости, веб-приложения, экземпляры SQL Server и базы данных

Следуйте этой статье, чтобы узнать, как добавить несколько учетных данных сервера в диспетчер конфигурации устройства для выполнения инвентаризации программного обеспечения (обнаружения установленных приложений), анализа зависимостей без агента и обнаружения веб-приложений, экземпляров SQL Server и баз данных.

Миграция Azure appliance — это облегченное устройство, используемое Миграция Azure: обнаружение и оценка для обнаружения локальных серверов и отправки в Azure метаданных о конфигурации и производительности серверов. Устройство также можно использовать для инвентаризации программного обеспечения, анализа зависимостей без агента и обнаружения веб-приложений, экземпляров и баз данных SQL Server.

Замечание

В настоящее время обнаружение ASP.NET веб-приложений доступно только на устройстве, используемом для обнаружения и оценки серверов, работающих в среде VMware.

Если вы хотите использовать эти функции, вы можете предоставить учетные данные сервера, выполнив следующие действия. Для серверов, работающих на серверах vCenter Server и узлах Hyper-V или кластерах, устройство попытается автоматически сопоставить учетные данные с серверами для выполнения функций обнаружения.

Добавление учетных данных сервера

Типы поддерживаемых учетных данных сервера

Вы можете добавить несколько учетных данных сервера в диспетчере конфигурации устройства; это могут быть доменные, не доменные (Windows или Linux) или учетные данные для проверки подлинности SQL Server.

Типы поддерживаемых учетных данных сервера перечислены в следующей таблице:

Тип учетных данных Описание
Учетные данные домена Вы можете добавить учетные данные домена, выбрав параметр из раскрывающегося списка в модальном окне Добавить учетные данные.

Чтобы предоставить учетные данные домена, необходимо указать доменное имя , которое должно быть указано в формате полного доменного имени (FQDN), например prod.corp.contoso.com.

Чтобы указать учетные данные домена, укажите доменное имя в формате Fully Qualified Domain Name (FQDN) (например, prod.corp.contoso.com).

Кроме того, необходимо указать понятное имя, имя пользователя и пароль для учетных данных. В разделе обнаружения гостей всех трех стеков устройств (VMware, Hyper-V и физических) учетные данные домена должны быть предоставлены в формате имени участника-пользователя (username@domain.com).

Для обнаружения метаданных сервера и включения анализа серверной инфраструктуры (SI) и анализа зависимостей в физическом устройстве укажите учетные данные домена в формате понижения уровня (домен\имя пользователя). В данном сценарии формат UPN (username@domain.com) не поддерживается.

Добавленные учетные данные домена будут автоматически проверены на подлинность в Active Directory указанного домена. Эта проверка позволяет предотвратить блокировку учетных записей при попытке устройства сопоставить учетные данные домена с обнаруженными серверами.

Чтобы проверить учетные данные домена с помощью контроллера домена, устройство должно иметь возможность разрешить доменное имя. Убедитесь, что при добавлении учетных данных вы указали правильное доменное имя, иначе проверка завершится ошибкой.

Устройство не попытается сопоставить учетные данные домена, которые не прошли проверку. Для запуска обнаружения необходимо иметь по крайней мере одни успешно проверенные учетные данные домена или хотя бы одни учетные данные, не относящиеся к домену.

Учетные данные домена, автоматически сопоставленные с серверами Windows, будут использоваться для инвентаризации программного обеспечения, а также могут использоваться для обнаружения веб-приложений, экземпляров SQL Server и баз данных (если на ваших серверах SQL Server настроен режим проверки подлинности Windows).
Дополнительные сведения о типах режимов проверки подлинности, поддерживаемых на серверах SQL Server, см. здесь.
Недоменные учетные данные (Windows или Linux) Вы можете добавить учетные данные Windows (недоменные) или Linux (недоменные), выбрав необходимый параметр из раскрывающегося списка в модальном окне Добавить учетные данные.

Необходимо указать понятное имя для учетных данных, имя пользователя и пароль.
Учетные данные для проверки подлинности SQL Server Вы можете добавить учетные данные для проверки подлинности SQL Server, выбрав параметр из раскрывающегося списка в модальном окне Добавить учетные данные.

Необходимо указать понятное имя для учетных данных, имя пользователя и пароль.

Этот тип учетных данных можно добавить для обнаружения экземпляров и баз данных SQL Server, работающих в среде VMware, если вы настроили режим проверки подлинности SQL Server на серверах SQL Server.
Дополнительные сведения о типах режимов проверки подлинности, поддерживаемых на серверах SQL Server, см. здесь.

Необходимо предоставить хотя бы одни успешно проверенные учетные данные домена или хотя бы одни учетные данные Windows (не домена), чтобы устройство могло завершить инвентаризацию программного обеспечения для обнаружения SQL, установленного на серверах, прежде чем использовать учетные данные проверки подлинности SQL Server для обнаружения экземпляров SQL Server и баз данных.
Учетные данные аутентификации PostgreSQL Вы можете добавить проверку подлинности PostgreSQL, выбрав соответствующий параметр в раскрывающемся списке в диалоговом окне "Добавление учетных данных ".

Необходимо указать понятное имя, имя пользователя и пароль. Эти учетные данные используются для обнаружения экземпляров и баз данных PostgreSQL в вашей среде, если серверы PostgreSQL настроены для проверки подлинности на основе паролей (например, md5, scram-sha-256 или пароля).

Необходимо предоставить хотя бы одну успешно проверенную учетную запись домена или хотя бы одну учетную запись Windows/Linux (не домена), чтобы устройство смогло завершить инвентаризацию программного обеспечения и обнаружить установки PostgreSQL. После этого устройство использует учетные данные проверки подлинности PostgreSQL для идентификации экземпляров и баз данных PostgreSQL.

Проверьте разрешения, необходимые для учетных данных Windows или Linux, чтобы выполнить инвентаризацию программного обеспечения, анализ зависимостей без агента и обнаружение веб-приложений, экземпляров и баз данных SQL Server.

Необходимые разрешения

В следующей таблице перечислены разрешения, необходимые для учетных данных сервера, указанных на устройстве для выполнения соответствующих функций:

Функция Учетные данные Windows Учетные данные Linux
Инвентаризация программного обеспечения Гостевая учетная запись пользователя Обычная/стандартная учетная запись пользователя (без прав sudo)
Обнаружение экземпляров и баз данных SQL Server Чтобы обнаружить экземпляры и базы данных SQL Server, учетная запись Windows или доменная учетная запись, либо учетная запись SQL Server требует наличия этих разрешений на чтение с низким уровнем привилегий для каждой конкретной установки SQL Server. Вы можете использовать программу подготовки учетных записей с низким уровнем привилегий для создания пользовательских учетных записей или использования любой существующей учетной записи, являющейся членом роли сервера sysadmin для простоты. В настоящее время не поддерживается
Обнаружение веб-приложений ASP.NET Учетная запись домена или недомена (локальная) с правами администратора В настоящее время не поддерживается
Анализ зависимостей без агента (быстрое обнаружение) Гостевая учетная запись пользователя Обычная/стандартная учетная запись пользователя (без прав sudo)
Анализ зависимостей без агента (подробное обнаружение) Учетная запись домена или недомена (локальная) с правами администратора Для идентификации зависимостей сервера требуются следующие разрешения Sudo: /usr/bin/netstat и /usr/bin/ls.

Если netstat недоступно, требуются разрешения Sudo на ss.

При предоставлении учетной записи пользователя sudo убедитесь, что вы включили NOPASSWD для учетной записи для выполнения необходимых команд без запроса пароля при каждом вызове команды sudo.
Обнаружение экземпляров и баз данных PostgreSQL Используйте учетную запись пользователя PostgreSQL с привилегиями суперпользователя или следующими минимальными привилегиями пользователя для каждого экземпляра PostgreSQL: CONNECT в базе данных, pg_read_all_settings и USAGE для соответствующих схем. Используйте учетную запись пользователя PostgreSQL с правами суперпользователя или следующими минимальными привилегиями пользователя для каждого экземпляра PostgreSQL: CONNECT на базе данных, pg_read_all_settingsUSAGE на соответствующих схемах.

Замечание

Для получения данных о зависимостях можно использовать гостевую систему Windows или учетную запись пользователя Linux без прав sudo. Но учетные записи с минимально необходимыми привилегиями могут не собирать информацию о процессах (таких как имя процесса или имя приложения) для некоторых процессов, выполняющихся с более высокими уровнями доступа. Эти процессы отображаются как неизвестные на компьютере в представлении с одним сервером.

  • Мы рекомендуем создать отдельную учетную запись доменного пользователя с необходимыми разрешениями, предназначенную для выполнения инвентаризации программного обеспечения, безагентного анализа зависимостей и обнаружения веб-приложений, а также экземпляров SQL Server и баз данных на целевых серверах.
  • Мы рекомендуем предоставить по крайней мере одни успешно проверенные учетные данные доменной учетной записи или по крайней мере одни учетные данные недоменной учетной записи, чтобы начать инвентаризацию программного обеспечения.
  • Чтобы обнаружить экземпляры и базы данных SQL Server, можно указать учетные данные домена, если вы настроили режим проверка подлинности Windows на серверах SQL Server.
  • Вы также можете предоставить учетные данные проверки подлинности SQL Server, если вы настроили режим проверки подлинности SQL Server на серверах SQL Server, но рекомендуется предоставить по крайней мере одну успешно проверенную учетную запись домена или хотя бы одну учетную запись домена Windows (nondomain), чтобы устройство сперва завершило инвентаризацию программного обеспечения.

Обработка учетных данных на устройстве

  • Все учетные данные, указанные в диспетчере конфигурации устройства, хранятся локально на сервере устройства и не отправляются в Azure.
  • Учетные данные, хранящиеся на сервере устройства, шифруются с помощью API защиты данных.
  • После добавления учетных данных устройство пытается автоматически сопоставить учетные данные для выполнения обнаружения на соответствующих серверах.
  • Устройство использует учетные данные, автоматически сопоставленные с сервером, во всех последующих циклах обнаружения, пока с их помощью не удастся получить данные, необходимые для обнаружения. Если учетные данные перестают работать, устройство снова пытается сопоставить из списка добавленных учетных данных и продолжает текущее обнаружение на сервере.
  • Добавленные учетные данные домена будут автоматически проверены на подлинность в Active Directory указанного домена. Это позволяет предотвратить блокировку учетных записей, когда устройство пытается сопоставить учетные данные домена с обнаруженными серверами. Устройство не попытается сопоставить учетные данные домена, которые не прошли проверку.
  • Если устройство не может сопоставить учетные данные домена или недомена с сервером, вы увидите состояние "Учетные данные недоступны" на сервере в проекте.

Учетные данные для обнаружения сетей VMware

Чтобы найти сетевые ресурсы из сред VMware, введите учетные данные vCenter Server в менеджере конфигурации устройств.

Устройство использует учетные данные NSX для обнаружения сетевого инвентаря и метаданных конфигурации из среды VMware NSX. Эти учетные данные отличаются от гостевых учетных данных, которые используются для доступа к отдельным серверам Windows или Linux для таких функций, как инвентаризация программного обеспечения и бесагентный анализ зависимостей. Предоставляйте учетные данные NSX на уровне окружающей среды. Используйте эти данные для поиска ресурсов для нетворкинга и отношений.

Следующие шаги