Технические требования

Windows

64х разрядные версии систем:
  • Windows Server 2008 R2 x64, 2012, 2012 R2, 2012 R2, 2016, 2019, 2022
  • Windows Server Core 2008, 2008 R2 x64, 2012, 2012 R2
  • Windows Server Standard (ранее известный как Windows Server Core) 2016, 2019
  • Windows 7, 8, 10, 11

Linux

64х разрядные версии систем:
  • Astra Linux 1.7 и выше
  • Astra Linux СE
  • Debian 9 и выше
  • Ubuntu 18.10 и выше
  • CentOS 7
  • Oracle Linux Server 8.3
  • Red Hat Enteprise 8
  • Red Hat Enterprise Linux 7.4
  • Suse Linux 15.5 и выше
Обратите внимание. Требования к оборудованию зависят от количества инвентаризируемых клиентских компьютеров в среде и наличия дополнительных модулей в системе. Ознакомьтесь с обзором компонентов системы.

Управляющий сервер:

  • Процессор: 2 CPU, AMD® A8 3870 3,6 Ghz или Intel® Core ™ i3 2100 3.1Ghz
  • Память: 8 ГБ RAM + 8 ГБ RAM при работе распознавания правил в Библиотеке ПО (от 50000 правил)
  • Хранилище (объем диска): 10 ГБ

АРМ:

  • Должно быть выделено 1 ЦП/Ядра
  • Память: 2 ГБ RAM
  • Хранилище (объем диска): 100 МБ
  Компоненты и модули системы Память (ГБ) ЦП/Ядра Хранилище (объем диска)
1 Discovery Server 4 1/2 20ГБ
2 Discovery Interact 2 1/2 5ГБ
3 Discovery Agent (не получающий данные от других агентов) 0,5 1/2 2ГБ
4 Discovery Agent (выполняет роль шлюза, т.е. получает данные от других агентов) Аналогично Discovery Interact
5 Discovery Agent+ SCCM (без файлов) 2,5 1/2 5ГБ
6 Discovery Agent+ SCCM (со сбором файлов) 5 1/2 10ГБ
7 Модуль: Библиотека ПО (до 50000 правил) 8 1/2 5ГБ
8 Модуль: Библиотека ПО (от 500000 правил) 10 1/2 10ГБ
  Компоненты и модули системы Память (ГБ) ЦП Ядра Хранилище (объем диска)
1 Discovery Server 16 1/4 30ГБ
2 Discovery Interact 4 1/4 10ГБ
3 Discovery Agent (не получающий данные от других агентов) 0,5 1/2 2ГБ
4 Discovery Agent (выполняет роль шлюза, т.е. получает данные от других агентов) Аналогично Discovery Interact
5 Discovery Agent+ SCCM (без файлов) 4,5 1/4 10ГБ
6 Discovery Agent+ SCCM (со сбором файлов) 12 1/4 15ГБ
7 Модуль: Библиотека ПО (до 50000 правил) 8 1/4 10ГБ
8 Модуль: Библиотека ПО (от 500000 правил) 10 1/4 15ГБ
  Компоненты и модули системы Память (ГБ) ЦП Ядра Хранилище (объем диска)
1 Discovery Server 32 1/4 40ГБ
2 Discovery Interact 8 1/4 15ГБ
3 Discovery Agent (не получающий данные от других агентов) 0,5 1/2 2ГБ
4 Discovery Agent (выполняет роль шлюза, т.е. получает данные от других агентов) Аналогично Discovery Interact
5 Discovery Agent+ SCCM (без файлов) 10,5 1/4 15ГБ
6 Discovery Agent+ SCCM (со сбором файлов) 14 1/4 20ГБ
7 Модуль: Библиотека ПО (до 50000 правил) 8 1/4 15ГБ
8 Модуль: Библиотека ПО (от 500000 правил) 12 1/4 15ГБ
  Компоненты и модули системы Память (ГБ) ЦП Ядра Хранилище (объем диска)
1 Discovery Server 32 1/8 50ГБ
2 Discovery Interact 16 1/8 20ГБ
3 Discovery Agent (не получающий данные от других агентов) 1 1/4 4ГБ
4 Discovery Agent (выполняет роль шлюза, т.е. получает данные от других агентов) Аналогично Discovery Interact
5 Discovery Agent+ SCCM (без файлов) 14,5 1/4 20ГБ
6 Discovery Agent+ SCCM (со сбором файлов) 18 1/8 30ГБ
7 Модуль: Библиотека ПО (до 50000 правил) 12 1/8 20ГБ
8 Модуль: Библиотека ПО (от 500000 правил) 16 1/8 20ГБ
  Компоненты и модули системы Память (ГБ) ЦП Ядра Хранилище (объем диска)
1 Discovery Server 64 1/16 128ГБ
2 Discovery Interact 32 1/8 30ГБ
3 Discovery Agent (не получающий данные от других агентов) 2 1/4 10ГБ
4 Discovery Agent (выполняет роль шлюза, т.е. получает данные от других агентов) Аналогично Discovery Interact
5 Discovery Agent+ SCCM (без файлов) 20,5 1/4 30ГБ
6 Discovery Agent+ SCCM (со сбором файлов) 32 1/16 35ГБ
7 Модуль: Библиотека ПО (до 50000 правил) 16 1/16 30ГБ
8 Модуль: Библиотека ПО (от 500000 правил) 32 1/16 30ГБ

При развертывании задач инвентаризации SCCM:

  • Рекомендуется предоставить 16+ GB ОЗУ. Это позволит обработать 30 000+ устройств из базы SCCM.

При развертывании задач инвентаризации SCCM и файлов:

  • Рекомендуется предоставить +12 GB ОЗУ.
Важно. Заполнение ОЗУ свыше 85% сильно замедляет выполнение задач. Сбор данных и логирование сохраняют все результаты.
При длительной эксплуатации или при развертывании задач инвентаризации SCCM и сетевой инвентаризации потребуется больше места (лучше 20+ GB) или очистка каталогов:
..\Discovery.Reader\{companyGuid}\TasksData
..\Discovery.Server\{companyGuid}\TasksData
..\Discovery.Agent\Data

Для использования SSL необходимо иметь действительный сертификат SSL. Сертификат выдается удостоверяющим центром (CA) и содержит информацию о владельце сертификата и открытый ключ для шифрования данных.

Поддержка браузеров: для обеспечения безопасного соединения с сервером, веб-браузеры должны поддерживать SSL и иметь доверительные центры сертификации в своих списке доверенных. Обратите внимание: SSL сертификат, полученный через Госуслуги, работает только в браузерах, которые поддерживают сертификаты российского удостоверяющего центра:

  • Яндекс.Браузер
  • Google chrome
  • Atom

Тип сертификата: одноименный сертификат (Single Domain Certificate) для одного домена – минимальный. Для сервера и интеракта, установленных на одном устройстве.

Ключевая длина: рекомендуется использовать ключи длиной 2048 бит или более.

Формат сертификата: x.509.

Шифрование: SSL использует криптографические алгоритмы для защиты данных во время передачи. Используемые алгоритмы шифрования: RSA и AES.

Для сбора данных с принтеров, сетевых коммутаторов, маршрутизаторов или ИБП используется протокол SNMP версии 2.

Для того чтобы реализовать сбор вам необходимо настроенное SNMP и также ввод community name. Сбор данных настраивается через задачу Сетевой инвентаризации.

Требования к учетным записям зависят от платформы:

Windows Linux
Агент инвентаризации ИТМен должен работат  под системной учетной записью local SYSTEM Агент инвентаризации ИТМен должен работать от имени пользователя root

Так же при инвентаризации вам будет необходим PowerShell от версии 6.x и выше.

Для удалённого сбора данных Hyper-V / VMM должны быть доступны следующие порты:

  • WMI - tcp/135,
  • WinRM - tcp/5986,
  • tcp - udp/49152-65535

Для сбора данных о виртуальных машинах на хостах VMware ESXi необходимо создать учетную запись пользователя с соответствующими правами доступа.

Чтобы получить доступ к данным о виртуальных машинах на хостах ESXi, учетной записи пользователя необходимо предоставить следующие права и роли:

  • Права на чтение данных о виртуальных машинах, хостах, кластерах и датацентрах.
  • Роль VirtualMachine.GuestOperations в соответствующих объектах. Это позволит выполнять операции на уровне гостевой операционной системы виртуальных машин.
  • Роль Datastore.Browse для просмотра данных хранилища данных, используемых виртуальными машинами.

Кроме того, для удаленного доступа к данным на хостах ESXi необходимо настроить доступ по протоколу SSH.

Важно отметить, что доступ к данным на хостах ESXi по протоколу SSH может быть потенциально опасным, поэтому необходимо обеспечить соответствующую безопасность и защиту доступа к учетной записи пользователя.