Next Topic

Previous Topic

Book Contents

Visão geral da auditoria

Agentes pode ser agendado para auditar automaticamente as configurações de hardware e software de suas máquinas gerenciadas de maneira recorrente. Os agentes fornecem informações para o KServer, de modo que elas possam ser acessadas usando o VSA, mesmo quando as máquinas gerenciadas são desligadas. As auditorias permitem que você examine as configurações, antes que elas se transformem em sérios problemas. O sistema mantém três tipos de auditorias para cada ID de máquina:

  • Auditoria de linha de base - A configuração do sistema em seu estado original. Normalmente, uma auditoria de linha de base é executada quando um sistema é configurado pela primeira vez.
  • Auditoria mais recente - A configuração do sistema desde a última auditoria. Unma vez por dia é o recomendado.
  • Informações do sistema - Todos os dados de DMI / SMBIOS do sistema, desde a última autoria das informações do sistema. Esses dados raramente são alterados e normalmente precisam ser executados apenas uma vez.

O VSA detecta alterações na configuração de uma máquina comparando a auditoria mais recente com a auditoria de linha de base. O registro da auditoria mais recente é armazenado pelo número de dias que você especificar.

A maioria dos dados do agente e da máquina gerenciada são exibidos por páginas de função e Centro de informações > Relatórios são baseados na auditoria mais recente. O relatório Alterações da máquina compara a auditoria mais recente de uma ID de máquina com uma auditoria de linha de base. Dois tipos de alerta abordam, especificamente, as alterações entre uma auditoria de linha de base e a auditoria mais recente: Alterações da aplicação e Alterações do hardware. As informações de auditoria coletadas incluem:

  • Todos os hardwares, incluindo CPUs, RAM, placas PCI e unidades de disco.
  • Todos os softwares instalados, incluindo licenças, números de versão, caminho completo e descrição.
  • Informações do sistema de DMI e SMBIOS, incluindo marca, modelo, número de série e tipo de placa-mãe do PC e mais de outros 40 tipos de informações que descrevem o PC e sua configuração.
  • Informações do SO com número de versão e de compilação do service pack.
  • As configurações atuaus da rede, incluindo endereço IP local, endereço IP do gateway, DNS, WINS, DHCP e endereços MAC.

Funções

Descrição

Executar auditoria

Agenda auditorias mais recentes, do sistema e de linha de base de IDs de máquinas.

Info do sistema

Mostra dados DMI / SMBIOS coletados.

Aplicativos instalados

Mostra uma lista de arquivos executáveis (.exe) em máquinas gerenciadas selecionadas.

Adicionar/Remover

Mostra a lista Adicionar/Remover programas de uma máquina gerenciada.

Licenças de software

Mostra uma lista de códigos de licença de fornecedores encontradas em máquinas gerenciadas selecionadas.

Nome/Info sobre SO

Mostra o nome do computador na rede Windows, o sistema operacional e a versão do sistema operacional em uso nas máquinas gerenciadas.

Info de IP

Mostra a ID de máquina.ID de grupo, o endereço IP, a máscara de subrede, o gateway padrão e o gateway de conexão em uso nas máquinas gerenciadas.

DNS/DHCP

Mostra a ID de máquina.ID de grupo, o servidor DNS, o servidor DHCP e os servidores WINS principal e secundário em uso na máquina gerenciada.

Volumes do disco

Mostra a ID de máquina.ID de grupo, tipos de unidades com as letras de unidade correspondentes e o espaço livre, o espaço utilizado e o espaço total nas unidades físicas e lógicas em uso nas máquinas gerenciadas.

H/W PCI e Disco

Mostra informações sobre PCI, unidades de disco e placas controladores de disco instalada em máquinas gerenciadas.

CPU/RAM

Mostra a ID de máquina.ID de grupo, a CPU, a quantidade e a velocidade das CPUs e a RAM, conforme informado no uso das máquinas gerenciadas.

Impressoras

Lista todas as impressoras disponíveis para uma máquina gerenciada.

Documentos

Armazena arquivos associados a uma máquina gerenciada.

Resumo da máquina

Exibe informações detalhadas sobre uma única máquina gerenciada.

Acesso ao arquivo

Impede acesso não autorizado a arquivos em máquinas gerenciadas por aplicações ou usuários invasores.

Acesso à rede

Permite que você aprove ou nege acesso à rede por aplicação.

Bloqueador de aplicativo

O bloqueador de aplicação impede que qualquer aplicação seja executada em uma máquina gerenciada.