DK2294792T3

Discovery and visualization of active directory domain controllers in topological network maps

Abstract

Active directory (AD) Domain Controllers (DC) discovery includes determining the topology of the network, such as the nodes and connections in the network. For example, synthetic data may be transferred within the network and traced to determine the presence and relationships of the various network components. Alternatively, other mapping techniques are based upon mapping a known set of nodes to determine the relationship of the nodes. Next, Lightweight Directory Access Protocol (LDAP) commands are forwarded to the various nodes to identify the AD DC within a range of IP addresses discovered during the mapping of to the topology of the network.

DK2294792T3, drawing sheet 1
Sheet 1 of 12

Term

2.5 yearsto projected expiry

Projected expiry 3 April 2029, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

24 claims: 3 independent, 21 dependent

  1. 1
    Patentkrav 1. Fremgangsmåde til opdagelse af en AD, active directory, -DC, -domænecontroller, omfattende:at kortlægge en topologi af et netværk;at oprette en LDAP, lightweight directory access protocol, -forbindelse ved binding til et LDAP-endepunkt;at anvende LDAP-kommandoer til at udføre en LDAP-søgning efter ADDC'en under anvendelse af den oprettede LDAP-forbindelse og at returnere mindst et FQDN, fully qualified domain name, for en opdaget AD-DC;og at afbinde fra LDAP-endepunktet, hvor kortlægningen af netværkets topologi omfatter at søge efter knudepunkter i et på forhånd defineret antal ip, internet protocol, -adresser og at gentage søgningen efter et på forhånd defineret antal hops.
  2. 2
    Fremgangsmåde ifølge krav 1, hvor kortlægningen af en topologi af et netværk omfatter:at overføre syntetiske data inden for netværket;og at spore de syntetiske data.
  3. 3
    Fremgangsmåde ifølge krav 1, hvor kortlægningen af topologien af netværket yderligere omfatter:at bestemme lag 2- og lag 3-konnektivitet ud fra eventuelle opdagede knudepunkter;at korrelere lag 2- og lag 3-adressedataene;og at bestemme netværkskonnektiviteten af opdagede ip-adresser.
  4. 4
    Fremgangsmåde ifølge krav 1, hvor kortlægningen af netværkets topologi omfatter at modtage og gemme brugerpræferencer, der omfatter størrelsen af blokken af ip-adresser og antallet af hops.
  5. 5
    Fremgangsmåde ifølge krav 1, hvor bindingen af LDAP-endepunktet omfatter at oprette en LDAP-forbindelse til et aktuelt LDAP-endepunkt.
  6. 6
    Fremgangsmåde ifølge krav 1, hvor bindingen af LDAP-endepunktet omfatter at oprette en LDAP-binding til et knudepunkt associeret med bruger DK/EP 2294792 T3 specificerede domænebrugeroplysninger.
  7. 7
    Fremgangsmåde ifølge krav 1, hvor anvendelsen af LDAP-kommandoer til udførelse af en søgning efter AD-DC'en omfatter:at udføre et reverse domain name server-, DNS-, opslag for hver opdaget AD-DC til etablering af en ip-adresse for AD-DC'en;at indføre, på en liste, en opdaget AD-DC, der har en ip-adresse inden for netværksadresseområder opdaget i kortlægningen.
  8. 8
    Fremgangsmåde ifølge krav 1, hvor returneringen af det mindst ene FQDN omfatter:at søge efter FQDN'et for domænecontrollere i en organisationsenhed;og at søge efter FQDN'et for domænecontrollere i en anført specifik konfiguration.
  9. 9
    Indretning til opdagelse af en AD, active directory, -DC, domænecontroller, hvilken indretning omfatter:en server konfigureret til at kortlægge en topologi af et netværk;at oprette en LDAP, lightweight directory access protocol, ved binding til et LDAP-endepunkt;at anvende LDAP-kommandoer til at udføre en LDAP-søgning efter ADDC'en under anvendelse af den oprettede LDAP-forbindelse og at returnere mindst et FQDN, fully qualified domain name, for en opdaget AD-DC;og at afbinde fra LDAP-endepunktet, hvor serveren, ved kortlægningen af netværkets topologi, yderligere er konfigureret til at søge efter knudepunkter i et på forhånd defineret antal ipadresser og at gentage søgningen efter et på forhånd defineret antal hops.
  10. 10
    Indretning ifølge krav 9, hvor serveren, ved kortlægning af netværkets topologi, er konfigureret til at overføre syntetiske data inden for netværket og at spore de syntetiske data.
  11. 11
    Indretning ifølge krav 9, hvor serveren, ved kortlægning af netværkets topologi, yderligere er konfigureret til DK/EP 2294792 T3 at bestemme lag 2- og lag 3-konnektivitet ud fra eventuelle opdagede knudepunkter;at korrelere lag 2- og lag 3-adressedataene;og at bestemme netværkskonnektiviteten af opdagede ip-adresser.
  12. 12
    Indretning ifølge krav 9, hvor serveren, ved kortlægning af netværkets topologi, yderligere er konfigureret til at modtage og gemme brugerpræferencer, der omfatter størrelsen af blokken af ip-adresser og antallet af hops.
  13. 13
    Indretning ifølge krav 9, hvor serveren, ved binding af LDAPendepunktet, yderligere er konfigureret til at oprette en LDAP-forbindelse til et aktuelt LDAP-endepunkt.
  14. 14
    Indretning ifølge krav 9, hvor serveren, ved binding af LDAPendepunktet, yderligere er konfigureret til at oprette en LDAP-binding til et knudepunkt associeret med brugerspecificerede domænebrugeroplysninger.
  15. 15
    Indretning ifølge krav 9, hvor serveren, ved anvendelse af LDAPkommandoer til udførelse af en søgning efter AD-DC'en, yderligere er konfigureret til:at udføre et reverse domain name server-, DNS-, opslag for hver opdaget AD-DC til etablering af en ip-adresse for AD-DC'en;at indføre, på en liste, en opdaget AD-DC, der har en ip-adresse inden for netværksadresseområder opdaget i kortlægningen.
  16. 16
    Indretning ifølge krav 15, hvor serveren, ved returnering af mindst et FQDN, yderligere er konfigureret til:at søge efter FQDN'et for domænecontrollere i en organisationsenhed;og at søge efter FQDN'et for domænecontrollere i en anført specifik konfiguration.
  17. 17
    Computerprogram til opdagelse af en AD, active directory, -DC, -domænecontroller, inkorporeret på et ikke-transitorisk maskinlæsbart medi DK/EP 2294792 T3 um, hvilket computerprogram er konfigureret til at styre en processor til at udføre operationer, omfattende:at kortlægge en topologi af et netværk;at oprette en LDAP, lightweight directory access protocol, -forbindelse ved binding til et LDAP-endepunkt;at anvende LDAP-kommandoer til at udføre en LDAP-datasøgning efter ADDC'en under anvendelse af den oprettede LDAP-forbindelse og at returnere mindst et FQDN, fully qualified domain name, for en opdaget AD-DC;og at afbinde fra LDAP-endepunktet, hvor kortlægningen af netværkets topologi omfatter at søge efter knudepunkter i et på forhånd defineret antal ip-adresser og at gentage søgningen efter et på forhånd defineret antal hops.
  18. 18
    Computerprogram ifølge krav 17, hvor kortlægningen af en topologi af et netværk omfatter:at overføre syntetiske data inden for netværket;og at spore de syntetiske data.
  19. 19
    Computerprogram ifølge krav 17, hvor kortlægningen af netværkets topologi yderligere omfatter:at bestemme lag 2- og lag 3-konnektivitet ud fra eventuelle opdagede knudepunkter;at korrelere lag 2- og lag 3-adressedataene;og at bestemme netværkskonnektiviteten af opdagede ip-adresser.
  20. 20
    Computerprogram ifølge krav 17, hvor kortlægningen af netværkets topologi omfatter at modtage og gemme brugerpræferencer, der omfatter størrelsen af blokken af ip-adresser og antallet af hops.
  21. 21
    Computerprogram ifølge krav 17, hvor bindingen af LDAP-endepunktet omfatter oprettelse af en LDAP-forbindelse til et aktuelt LDAP-endepunkt.
  22. 22
    Computerprogram ifølge krav 17, hvor bindingen af LDAP-endepunktet omfatter at oprette en LDAP-binding til et knudepunkt associeret med brugerspecificerede domænebrugeroplysninger. DK/EP 2294792 T3
  23. 23
    Computerprogram ifølge krav 17, hvor anvendelsen af LDAPkommandoerne til søgning efter AD-DC'en omfatter:at udføre et reverse domain name server-, DNS-, opslag for hver opdaget AD-DC til etablering af en ip-adresse for AD-DC'en;5 at indføre, på en liste, en opdaget AD-DC, der har en ip-adresse inden for netværksadresseområder opdaget i kortlægningen.
  24. 24
    Computerprogram ifølge krav 23, hvor returneringen af mindst et FQDN omfatter:10 at søge efter FQDN'et for domænecontrollere i en organisationsenhed;og at søge efter FQDN'et for domænecontrollere i en anført specifik konfiguration. DK/EP 2294792 T3
Independent claims24