Windows Vista Hardware Assessment

清点技术

发布日期: 2007年02月19日

在运行 Windows Vista Hardware Assessment Wizard 之前,应熟悉该向导执行评估的方式及执行评估时所使用的技术。

下载 Windows Vista Hardware Assessment

本页内容
一般要求一般要求
Windows 网络协议Windows 网络协议
Active Directory 域服务Active Directory 域服务
Windows Management Instrumentation (WMI)Windows Management Instrumentation (WMI)

一般要求

Windows Vista Hardware Assessment 中使用的清点技术要求与所清点的计算机之间有直接的网络连接。为有助于确保清点和评估的效力和效率,请完成以下工作:

如果存在任何已知的网络问题或规划了网络更改,请在执行清点之前解决这些问题。例如,如果规划了 IP 地址方案的重组,请在运行该向导之前完成重组。

相应凭据可用于运行该向导。该清点向导使用 Windows Management Instrumentation (WMI) 来收集评估信息。WMI 要求所清点计算机上存在具有本地管理员权限的帐户。

确保要清点的所有计算机和设备均处于运行状态,且均已连接到网络。向用户发送通知,告知他们在规划的清点时间内让计算机处于开机状态。用户可以注销,但不要关闭其计算机。

Windows 网络协议

如果想要在工作组和 Windows NT® 4.0 域中查找计算机,可以使用该向导中的“Windows Networking Protocols”(Windows 网络协议)选项。此方法使用“计算机浏览器”服务查找网络上的计算机。

“计算机浏览器”服务在跨网络段(广播域)时不能有效地工作。通过将执行清点的计算机连接到各个子网并重新运行该向导,可以使用此方法查找工作组中的计算机。如果使用此方法查找连接到 Windows NT 4.0 域的计算机,则不需要重新运行该向导和连接到各个网络子网。

该浏览器服务通过服务器消息块 (SMB) 来实现,该块通过文件和打印共享协议来启用。必须在每台计算机的网络适配器上启用“Microsoft 网络的文件和打印机共享”和“Microsoft 网络客户端”服务。

对于新计算机或最近开启的计算机,可能需要长达 15 分钟才能注册并传播到所有浏览主机(管理计算机列表的计算机)。直至所有计算机都已开启了这么长时间后,才能开始清点。

注意   有关解决“计算机浏览器”服务问题的帮助,请访问 http://support.microsoft.com/kb/188305

Active Directory 域服务

如果所有计算机和设备都连接到 Windows 2000 Server 或 Windows Server® 2003 Active Directory® 林,请使用 Active Directory 清点方法从 Active Directory 获得计算机列表。如果不启用 Windows 网络协议清点方法,可以缩短完成清点所需的时间。

使用此方法时,该向导会尝试连接到域控制器并对域进行查询以获得计算机列表。运行该向导的计算机上的网络适配器应配置为使用动态主机配置协议 (DHCP),并连接到具有可查询的域控制器的网络。该向导会提示您提供凭据以连接到 Active Directory。默认情况下,任何域用户帐户都具有连接到域控制器和查询计算机列表所需的访问权限。

  注意:

Active Directory 清点方法最多可以返回 Active Directory 域中 5,000 台计算机对象的结果。此限制中不包括不登录时间超过 90 天的计算机。

Windows Management Instrumentation (WMI)

用于收集详细计算机硬件和设备信息的技术是 WMI 协议。该评估向导未提供不使用 WMI 的选项。WMI 清点始终是在运行该向导时执行。

要以远程方式连接并执行 WMI 清点,需要提供属于所清点计算机上本地管理员组成员的帐户。对于大多数网络,网络管理员具有的域或本地帐户是所在环境中所有计算机上本地管理员组的成员。默认情况下,在 Windows 域环境中,当计算机连接到域中后,系统会将域管理员安全组添加到该计算机上的本地管理员组中。

下表对该评估向导的所有常见 WMI 注意事项做了说明。

表 1. WMI 注意事项

必备配置说明

为本地帐户设置密码

如果计算机位于工作组中,且用于进行清点的本地帐户未配置密码,则在默认情况下,仅限登录到控制台。要成功地对计算机进行 WMI 清点,本地帐户必须是本地管理员组的成员,且必须定义了密码。

配置网络访问策略

如果计算机位于工作组中,需要在本地计算机上手动将“网络访问:本地帐户的共享和安全模型”策略设置从“仅限来宾”更改为“经典”。有关详细信息,请访问 http://technet2.microsoft.com/WindowsServer/en/library/c63ec62e-cc31-4c12-96a7-dbd8089ad6971033.mspx?mfr=true

启用文件和打印机共享

需要在所清点的计算机上启用“Microsoft 网络的文件和打印机共享”和“Microsoft 网络客户端”选项。这可以在网络适配器的属性页面上配置,通常在 Windows 安装期间默认情况下会启用它们。

启用远程管理例外

启用 Windows 防火墙时,需要为计算机启用“远程管理例外”。该例外会打开 TCP 端口 135。如果安装了其他主机防火墙,则需要允许网络通信通过此端口。

启用文件和打印机共享例外

启用 Windows 防火墙时,必须为计算机启用“文件和打印机共享”例外。该例外会打开 TCP 端口 139 和 445,以及 UDP 端口 137 和 138。如果安装了其他防火墙,则需要允许网络通信通过这些端口。

其他 WMI 连接性信息

许多基于主机和基于软件的防火墙产品都会对计算机上所有网络适配器的 DCOM 通信进行封锁。例如,尝试连接到运行 Microsoft Internet Security and Acceleration (ISA) 防火墙服务的计算机时,远程 WMI 连接通常会失败。要启用远程 WMI 访问,请确保在运行软件防火墙的计算机上,前面提到的用于“远程管理”和“文件和打印机共享”例外的 TCP/UDP 端口处于打开状态。

  要点:

默认情况下,Windows 防火墙配置为封锁通过 WMI 验证并连接到计算机的远程请求。以下部分介绍如何使用 Active Directory 组策略和可编写脚本的命令来启用所需的例外。

Active Directory 环境

在包含想要在其上执行评估的计算机的组织单位 (OU) 上,使用组策略编辑器编辑策略。有关如何使用组策略编辑器的说明,请访问 http://support.microsoft.com/kb/307882

1.

使用组策略编辑器,依次单击“计算机配置”、“Windows 设置”、“安全设置”、“本地策略”,再单击“安全选项”。在“网络访问:本地帐户的共享和安全模型”中,单击“经典 – 对本地用户进行身份验证,不改变其本来身份”。

2.

使用组策略编辑器,依次单击“计算机配置”、“管理模板”、“网络”、“网络连接”、“Windows 防火墙”,再单击“域配置文件”。

3.

在“Windows 防火墙:允许远程管理例外”中,单击“已启用”。在“允许来自下列地址的未经请求的传入消息”中,键入执行清点的计算机的 IP 地址或子网。

4.

在“Windows 防火墙:允许文件和打印共享例外”中,单击“已启用”。在“允许来自下列地址的未经请求的传入消息”中,键入执行清点的计算机的 IP 地址或子网。

保存策略更改之后,需要等待策略设置应用到客户端计算机,该过程最多可能需要两个小时。

工作组和 Windows NT 4.0 域

对于工作组中的计算机,需要对每台计算机进行手动配置。对于 Windows NT 4.0 域中的计算机,请使用登录脚本配置 Windows 防火墙例外。

1.

使用要清点的计算机的“管理工具”菜单中提供的“本地安全策略”工具,依次单击“安全设置”、“本地策略”,再单击“安全选项”。在“网络访问:本地帐户的共享和安全模型”中,单击“经典 – 对本地用户进行身份验证,不改变其本来身份”。

2.

要启用远程管理例外,请手动运行以下命令,或在每台计算机上通过登录脚本运行该命令:netsh firewall add portopening protocol=tcp port=135 name=DCOM_TCP135

3.

要启用文件和打印机共享例外,请手动运行以下命令,或在每台计算机上通过登录脚本运行该命令:netsh firewall set service type = fileandprintmode = enableprofile = all


返回页首返回页首上一页第 3 页,共 5 页下一页
**
本文内容
**