Hallo,
wenn Windows-IP Scan den Haken „Active Directory Abfragen“ gesetzt hat, dann werden die Systeme im DMZ nicht inventarisiert. Haken raus, geht es: Nun aber: bei Lauf ADS-Abgleich-Job --> vermeintlich wirft genau dieser Job die Systeme nach Lauf wieder raus. Hier fehlt aus meine Sicht ein Flag, wenn ein System per Win-IP gescannt wird das dieses nicht über ADS-Abgleich gelöscht werden darf!
Danke für Check!
Im ADDS-Abgleich-Assistenten-Schritt 3 besteht die Option einen OU-Filter zu setzten. Dieser sollte auf die root-Ebene gesetzt, um zu vermeiden, dass Workgroup-Geräte aus der Docusnap Datenbank gelöscht werden. Unser HowTo widmet sich dieser Thematik im Schritt 4.1.1: https://media.docusnap.com/media/doc/howto/Docusnap11_Lizenzueberschreitung_DE.pdf
Trotzdem: warum nicht einfach bei allen per Windows-IP gefundenen Systemen ein Flag (BOOL) setzen, und dann im ADS-Abgleich eine Option "ignoriere die geflagten Systeme". Das wäre viel transparenter und schließt Unwissenheitsfehler aus. Das Flag sollte aber so "intelligent" sein, das es Systeme, die zwar über Windows-I gescannt werden jedoch ein AD-Konto haben erkannt und demnach den ADS-Abgleich steuert. Dies könnte man simpel lösen über die Computereigenschaften Workgroup oder Domainmember.