上一主题: 如何在单向信任域环境中注册 UNIX 主机下一主题: 发现特权帐户


创建 Windows Agentless 端点

SAM 可以管理 Active Directory 上的域用户。 要管理 Active Directory 帐户,请定义 Windows Agentless 端点并提供以下信息:

用户登录

定义管理该端点的管理用户的名称。 SAM 使用该帐户在端点上执行管理任务,例如:连接到端点、发现帐户和更改密码。

在此字段指定用户名。 不要使用计算机名/用户名格式或域名/用户名格式。

示例:管理员。

注意:如果您指定“高级”选项,SAM 不使用“用户登录”帐户来执行管理任务。 相反,SAM 使用在“高级”选项下指定的帐户在端点上执行管理任务。

密码

定义该端点的管理用户的密码。

注意:如果您使用“高级”选项,则不提供密码。

主机

定义 Active Directory DNS 域名。

示例:company.com

注意:SAM 尝试从域名解析 Active Directory 域控制器。 如果 SAM 无法解析此名称,则指定 Active Directory 域控制器 (DC) DNS 名称或 IP 地址。

主机域

指定域名(NetBIOS 名)。

示例:domain1

注意:不要使用 DNS 名称 (domain1.ca.com),要使用 NetBIOS 名称(domain1)。

是 Active Directory

选择此选项指定 Active Directory。

用户域

指定在“用户登录”字段或“高级”字段(在使用“高级”选项的情况下)中指定的用户的域名(NETBIOS 域名)。

示例:domain1

注意:不要使用 DNS 名称 (domain1.ca.com),要使用 NetBIOS 名称(domain1)。

高级

指定是否使用先前定义的特权管理帐户在端点上执行管理任务。 例如,SAM 使用在“高级”字段中定义的帐户管理此端点,而不是使用在“用户登录”字段中指定的帐户。 当使用相同权限的帐户管理多个端点时,此选项十分有用。

注意:如果指定该选项,SAM 不使用“用户登录”帐户执行管理任务。

禁用独占会话

该选项指定是否禁用该端点上的独占会话检查。 选中时,SAM 不对端点上的打开会话进行检查。