Next Topic

Previous Topic

Book Contents

LAN Watch

LAN Watch utilizza un agenteesistente su una macchina gestita per effettuare una scansione periodica sulla rete locale per eventuali nuovi dispositivi collegati a quella LAN dopo l'ultima esecuzione di LAN Watch. Questi nuovi dispositivi possono essere workstation e server senza agenti, oppure dispositivi SNMP. Facoltativamente, VSA può inviare un avviso quando un LAN Watch rileva un dispositivo. LAN Watch usa efficacemente l'agente come proxy per effettuare la scansione di una LAN dietro un firewall che potrebbe non essere accessibile da un server remoto.

Utilizzo di più macchine sulla stessa LAN

In genere non è necessario eseguire LAN Watch su più di una macchina in un intervallo di scansione. Alcuni motivi per effettuare un LAN Watch su diverse macchine con lo stesso intervallo di scansione:

  • Ci sono diverse comunità SNMP all'interno dello stesso intervallo di scansione e pertanto ci sono più macchine con diversi valori di lettura di comunità SNMP.
  • Sono richieste diverse credenziali vPro.
  • Sono richieste diverse configurazioni di avviso.
  • L'utente desidera avere un monitoraggio SNMP ridondante.

LAN Watch e Installa Agenti utilizzando Windows o Macintosh

Sia gli agenti Windows che Macintosh possono rilevare macchine Windows e Macintosh sulla stessa LAN utilizzando LAN Watch. Agente > Installa Agenti può installare agenti su:

  • Macchine Windows se la macchina di rilevamento LAN Watch era una macchina Windows.
  • Macchine Macintosh se la macchina di rilevamento LAN Watch era una macchina Macintosh.

Pianificazione

Fare clic su Pianifica per visualizzare la finestra Programmatore di processi, utilizzabile in tutto VSA per pianificare un'attività. Pianifica un'attività una volta o periodicamente. Ogni tipo di ricorrenza - Una volta, ogni ora, giornalmente, settimanalmente, mensilmente, annualmente, visualizza ulteriori opzioni adeguate al tipo di ricorrenza. La pianificazione periodica comprende la definizione delle date di inizio e fine per la ricorrenza. Non tutte le opzioni sono disponibili per tutte le attività pianificate. Le opzioni possono comprendere:

  • Finestra di distribuzione - Ripianifica l'attività in un orario selezionato casualmente non successivo al numero di periodi specificati, per ripartire il traffico di rete e il carico sul server.
  • Salta se non in linea - Se selezionato, e se la macchina non è in linea, salta ed esegue nel prossimo periodo e orario pianificato. Se vuoto e la macchina non è in linea, esegui l'attività non appena la macchina è di nuovo in linea.
  • Alimenta se non in linea - solo Windows. Se selezionato, alimenta la macchina se non in linea. Richiede Wake-On-LAN o vPro e un altro sistema gestito sulla stessa LAN.
  • Escludi il seguente intervallo temporale - Se selezionato, specifica un intervallo di data/ora per non eseguire l'attività.

Annulla

Fare clic su Annulla per fermare la scansione pianificata. Annulla cancella anche tutti i record dei dispositivi identificati su una LAN da VSA. Se si ripianifica LAN Watch dopo avere fatto clic su Annulla, ogni dispositivo sulla LAN viene identificato nuovamente come se fosse la prima volta.

Scansiona intervallo IP

Impostare indirizzi IP iniziale e finale per la scansione. La selezione di un ID macchina su cui effettuare la scansione, selezionando la casella vicino al nome della macchina, compila automaticamente l'intervallo degli indirizzi IP in base all'indirizzo IP della macchina e alla maschera di sottorete.

Nota: LAN Watch non effettua scansioni su più di 2048 indirizzi IP. Se la maschera di sottorete della macchina su cui è in esecuzione LAN Watch specifica un intervallo IP più ampio, LAN Watch mantiene la limitazione a 2048 indirizzi. LAN Watch rileva solo gli indirizzi sulla sottorete locale alla macchina da cui si esegue LAN Watch. Per esempio, con una maschera di sottorete di 255.255.255.0, non possono esserci più di 253 altri dispositivi sulla sottorete locale.

Abilita SNMP

Se selezionato, effettua la scansione per dispositivi SNMP all'interno dell'Intervallo IP di scansione specificato.

Nome comunità di lettura / Conferma

LAN Watch è in grado di identificare solo dispositivi SNMP che condividono lo stesso valore di Comunità SNMP di Lettura della macchina gestita in cui è in esecuzione LAN Watch. Inserire il valore nelle caselle di testo Nome comunità di lettura e Conferma.

Nota: I nomi delle comunità sono sensibili a maiuscolo/minuscolo. In genere il valore predefinito per la comunità di lettura è pubblico, ma può essere reimpostato da un amministratore a Pubblica, PUBBLICO, ecc.

Abilita vPro

Solo Windows. Se selezionato, identifica le macchine vPro all'interno dell'Intervallo IP di scansione specificato. Una macchina non deve necessariamente essere una macchina vPro per rilevare altre macchine vPro tramite LAN Watch. Se una macchina vPro viene utilizzata come macchina di rilevazione LAN Watch, non può rilevare sé stessa.

Nota: La configurazione vPro è un prerequisito per utilizzare questa funzione. Fare riferimento alla documentazione Intel aggiornata su come configurare vPro. Al momento della scrittura di questo documento il seguente link rimanda alla documentazione Intel: http://communities.intel.com/docs/DOC-1429.

Nome utente / Password / Conferma

Inserire le credenziali vPro per restituire dettagli dei cespiti hardware relativi alle stesse macchine vPro rilevate durante LAN Watch. In genere per tutte le macchine vPro sulla stessa LAN vengono definite le stesse credenziali. I risultati sono visualizzati tramite Agente > Visualizza vPro.

Se non si conoscono le credenziali delle macchine vPro che si desidera rilevare, inserire delle stringhe arbitrarie nei campi Nome utente, Password e Conferma. Ciò permetterà di rilevare l'esistenza delle macchine vPro, ma non restituirà nessun dettaglio relativamente ad altri dispositivi hardware.

Nota: Le macchine compatibili vPro con credenziali vPro possono essere accese, spente o riavviate tramite Controllo remoto > Gestione alimentazione.

Abilita avvisi

Se Abilita avvisi è selezionato ed un nuovo dispositivo viene rilevato da LAN Watch, viene inviato un avviso a tutti gli indirizzi email elencati in Destinatari email. Gli avvisi LAN Watch e i destinatari email possono essere specificati anche tramite la pagina Monitor > Avvisi.

Nota: Le macchine che non sono state collegate alla LAN per più di 7 e poi ricollegate sono contrassegnate come nuovi dispositivi e genereranno un avviso.

Destinatari posta elettronica

Se gli avvisi sono abilitati, inserire gli indirizzi email cui inviare le notifiche. È possibile specificare un indirizzo email diverso per ogni macchina gestita, anche per lo stesso evento. L'indirizzo email Da viene specificato tramite Sistema > Email in uscita.

Ignora dispositivi rilevati negli ultimi <N> giorni

Inserire il numero di giorni per eliminare gli avvisi per i nuovi dispositivi. Questo impedisce di creare avvisi per dispositivi collegati temporaneamente alla rete.

Esegui script

Se selezionata, in presenza di una condizione di allarme, viene eseguita una procedura agente. È necessario fare clic sul collegamento selezionare procedura agente per scegliere una procedura agente da eseguire. Facoltativamente è possibile indicare che la procedura agente venga eseguita su un intervallo specifico di ID macchine facendo clic sul collegamento questo ID macchina. Questi ID macchina specificati non devono corrispondere l'ID macchina che ha riscontrato la condizione di allarme.

Salta avviso se l'indirizzo MAC corrisponde a un agente esistente

Selezionare questa casella per eliminare gli avvisi nel caso la scansione identifichi che l'indirizzo MAC di un dispositivo di rete appartiene a una macchina gestita esistente provvista di agente. In caso contrario una macchina gestita e non in linea per diversi giorni che ritorna in linea attiverebbe un avviso indesiderato durante un LAN Watch.

Stato accesso

Queste icone indicano lo stato di accesso dell'agente su ciascuna macchina gestita.

In linea ma in attesa del completamento della prima verifica

Agente in linea

Agente in linea e utente attualmente connesso. L'icona visualizza un fumetto che riporta il nome di accesso.

Agente in linea e utente collegato, ma non attivo per 10 minuti

L'Agente è attualmente non in linea

L'agente non si è mai collegato

L'agente è in linea ma il controllo remoto è stato disabilitato

L'agente è stato sospeso

ID macchina.gruppo

L'elenco degli ID macchina.gruppo visualizzati dipende dal filtro ID macchina/ ID gruppo e dai gruppi macchine che l'utente è autorizzato a vedere utilizzando Sistema > Sicurezza utente > Ambiti.

Intervallo IP Scansionato

Indirizzi IP scansionati dall'ID macchina selezionato durante l'esecuzione di LAN Watch.

Ultima scansione

Questa marcatura temporale indica quando è stata effettuata l'ultima scansione. Quando questa data cambia, sono disponibili nuovi dati di scansione da visualizzare.

CD primario

Solo Windows. Se viene visualizzata l'icona del controller di dominio primario , questo ID macchina è un controller di dominio primario. Se selezionato, l'esecuzione di una scansione su un controller di dominio primario con Active Directory in esecuzione permette di "raccogliere" gli utenti e i computer di un intero dominio. È possibile successivamente installare gli agenti VSA in modo automatico sui computer elencati in Active Directory e creare utenti VSA e utenti VSA basati sulle credenziali amministratore Active Directory. Vedere Visualizza computer AD e Visualizza utenti AD.

SNMP Attivo

Se viene visualizzata l'icona SNMP , i dispositivi SNMP sono inclusi nella scansione pianificata.

vPro Attivo

Solo Windows. Se viene visualizzata l'icona vPro , le macchine vPro sono incluse nella scansione pianificata.

Avviso attivo

Se è selezionato, gli avvisi LAN Watch sono attivi per questa scansione.