4 votes

Comment fonctionne le transfert d'événements Windows avec des ordinateurs ne faisant pas partie d'un domaine ? (certificats)

En cherchant à répondre à cette question, j'ai consulté les documents suivants et aucun d'entre eux ne décrit les options ou la flexibilité du service de collecteur d'événements.

Le scénario que j'essaie d'aborder est le suivant

  • De nombreux ordinateurs n'appartenant pas à un domaine doivent envoyer des événements à un serveur central à des fins d'analyse et d'établissement de rapports.
  • Le transport préféré est HTTP ou HTTPS.
  • Le service doit s'authentifier avant l'envoi avec un nom d'utilisateur/mot de passe ou un certificat.
  • Le serveur doit permettre jusqu'à 1 000 noms d'utilisateur ou certificats pour contrôler qui peut transmettre des événements. Le serveur doit pouvoir déterminer qui a envoyé l'événement.
  • Les utilisateurs ne peuvent pas "simuler" un événement pour un autre utilisateur situé sur le même serveur agrégé.

Je suppose que je peux utiliser fiddler pour comprendre comment le serveur fonctionne réellement, et écrire mon propre répondeur HTTP pour gérer ces réponses (et utiliser mon application au lieu de WinRM pour recevoir les données), mais la gestion des machines non connectées à un domaine n'est pas clairement documentée.

Quelqu'un pourrait-il m'aider à comprendre comment fonctionnent les scénarios hors domaine, à quoi devrait ressembler le certificat (EKU, etc.) et, idéalement, ce qui est nécessaire pour utiliser mon propre code à la place du code par défaut de WinRM ?

3voto

Evan Anderson Points 140581

Les Extensions du protocole de gestion des services web pour Windows Vista la documentation du protocole est ce que vous recherchez si vous voulez vraiment utiliser votre propre code à la place de WinRM. Il semble que la mise en œuvre de ce protocole ne soit pas triviale.

2voto

aL3891 Points 121

Je suis également dans une situation similaire, j'ai trouvé cette page msdn qui parle de la mise en place de collecteurs dans des situations de non-domaine.

https://msdn.microsoft.com/en-us/library/Windows/desktop/bb870973(v=vs.85).aspx

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X