PT2294792E

Discovery and visualization of active directory domain controllers in topological network maps

Abstract

Active directory (AD) Domain Controllers (DC) discovery includes determining the topology of the network, such as the nodes and connections in the network. For example, synthetic data may be transferred within the network and traced to determine the presence and relationships of the various network components. Alternatively, other mapping techniques are based upon mapping a known set of nodes to determine the relationship of the nodes. Next, Lightweight Directory Access Protocol (LDAP) commands are forwarded to the various nodes to identify the AD DC within a range of IP addresses discovered during the mapping of to the topology of the network.

Term

2.5 yearsto projected expiry

Projected expiry 3 April 2029, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

24 claims: 3 independent, 21 dependent

  1. 1
    REIVINDICAÇÕES 1 - Método para descobrir um controlador de domínio, DC, de diretório ativo, AD, compreendendo:o mapeamento de uma topologia de uma rede;a criação de uma ligação de protocolo simples de acesso a diretórios, LDAP, por vinculação a um nó terminal de LDAP;a utilização de instruções de LDAP para realizar uma pesquisa de LDAP para o DC de AD utilizando a ligação de LDAP criada e a devolução de, pelo menos, um nome de domínio totalmente qualificado, FQDN, de um DC de AD descoberto;e a desvinculação do nó terminal de LDAP, em que o mapeamento da topologia da rede compreende a pesquisa de nós num número predefinido de endereços de protocolo de internet, ip, e a repetição da pesquisa para um número predeterminado de saltos.
  2. 2
    2 - Método da reivindicação 1, em que o mapeamento de uma topologia de uma rede compreende:a transferência de dados sintéticos no interior da rede;e o seguimento dos dados sintéticos.
  3. 3
    3 - Método da reivindicação 1, em que o mapeamento da topologia da rede compreende, ainda:a determinação da conectividade de camada 2 e camada 3 a partir de quaisquer nós descobertos;a correlação dos dados de endereço das camada 2 e camada 3;e a determinação da conectividade de rede de endereços de IP descobertos. ΕΡ 2 294 792/ΡΤ 2/6
  4. 4
    4 - Método da reivindicação 1, em que o mapeamento da topologia da rede compreende a receção e armazenamento das preferências de utilizador, compreendendo o tamanho do bloco de endereços de ip e o número de saltos.
  5. 5
    5 - Método da reivindicação 1, em que a vinculação do nó terminal de LDAP compreende a criação de uma ligação de LDAP a um nó terminal atual de LDAP.
  6. 6
    6 - Método da reivindicação 1, em que a vinculação do nó terminal de LDAP compreende a criação de uma vinculação de LDAP a um nó associado com credenciais de dominio especificadas por utilizador.
  7. 7
    7 - Método da reivindicação 1, em que a utilização das instruções de LDAP para realizar uma pesquisa para o DC de AD compreende:a realização de uma consulta de servidor de nomes de dominio, DNS, inversa para cada DC de AD descoberto de modo a estabelecer um endereço de ip para o DC de AD;a inserção, numa lista, de um DC de AD descoberto que tem um endereço de IP dentro de conjuntos de endereços de rede descobertos no mapeamento.
  8. 8
    8 - Método da reivindicação 7, em que a devolução de, pelo menos, um FQDN compreende:a pesquisa do FQDN de controladores de dominio numa unidade organizacional;e a pesquisa do FQDN de controladores de dominio numa configuração especifica citada.
  9. 9
    9 - Aparelho para descobrir um controlador de dominio, DC, de diretório ativo, AD, compreendendo o aparelho:um servidor configurado para o mapeamento de uma topologia de uma rede;ΕΡ 2 294 792/ΡΤ 3/6 a criação de um protocolo simples de acesso a diretórios, LDAP, por vinculação a um nó terminal de LDAP;a utilização de instruções de LDAP para realizar uma pesquisa de LDAP para o DC de AD utilizando a ligação de LDAP criada e para a devolução de, pelo menos, um nome de domínio totalmente qualificado, FQDN, de um DC de AD descoberto;e a desvinculação do nó terminal de LDAP, em que, durante o mapeamento da topologia da rede, o servidor é, ainda, configurado para realizar a pesquisa de nós num número predefinido de endereços de ip e para repetir a pesquisa para um número predeterminado de saltos.
  10. 10
    10 - Aparelho da reivindicação 9, em que, durante o mapeamento da topologia da rede, o servidor está configurado para:a transferência de dados sintéticos no interior da rede;e o seguimento dos dados sintéticos.
  11. 11
    11 - Aparelho da reivindicação 9, em que, durante o mapeamento da topologia da rede, o servidor está, ainda, configurado para:a determinação da conectividade de camada 2 e camada 3 a partir de quaisquer nós descobertos;a correlação dos dados de endereço das camada 2 e camada 3;e a determinação da conectividade de rede de endereços de IP descobertos.
  12. 12
    12 - Aparelho da reivindicação 9, em que, durante o mapeamento da topologia da rede, o servidor está, ainda, configurado para ΕΡ 2 294 792/ΡΤ 4/6 a receção e armazenamento das preferências de utilizador, compreendendo o tamanho do bloco de endereços de ip e o número de saltos.
  13. 13
    13 - Aparelho da reivindicação 9, em que, durante a vinculação do nó terminal de LDAP, o servidor está, ainda, configurado para a criação de uma ligação de LDAP a um nó terminal atual de LDAP.
  14. 14
    14 - Aparelho da reivindicação 9, em que, durante a vinculação do nó terminal de LDAP, o servidor está, ainda, configurado para a criação de uma vinculação de LDAP a um nó associado com credenciais de domínio especificadas por utilizador.
  15. 15
    15 - Aparelho da reivindicação 9, em que, durante a utilização das instruções de LDAP para realizar uma pesquisa para o DC de AD, o servidor está, ainda, configurado para:a realização de uma consulta de servidor de nomes de domínio, DNS, inversa para cada DC de AD descoberto de modo a estabelecer um endereço de ip para o DC de AD;a inserção, numa lista, de um DC de AD descoberto que tem um endereço de IP dentro de conjuntos de endereços de rede descobertos no mapeamento.
  16. 16
    16 - Aparelho da reivindicação 15, em que, durante a devolução de, pelo menos, um FQDN, o servidor está, ainda, configurado para:a pesquisa do FQDN de controladores de domínio numa unidade organizacional;e a pesquisa do FQDN de controladores de domínio numa configuração específica citada.
  17. 17
    17 - Programa de computador para descobrir um controlador de domínio, DC, de diretório ativo, AD, incorporado num meio ΕΡ 2 294 792/ΡΤ 5/6 legível por computador não transitório, sendo o programa de computador configurado para controlar um processador para este executar operações, compreendendo:o mapeamento de uma topologia de uma rede;a criação de uma ligação de protocolo simples de acesso a diretórios, LDAP, por vinculação a um nó terminal de LDAP;a utilização de instruções de LDAP para realizar uma pesguisa de dados de LDAP para o DC de AD utilizando a ligação de LDAP criada e a devolução de, pelo menos, um nome de domínio totalmente qualificado, FQDN, de um DC de AD descoberto;e a desvinculação do nó terminal de LDAP, em que o mapeamento da topologia da rede compreende a pesquisa de nós num número predefinido de endereços de protocolo de internet, ip, e a repetição da pesquisa para um número predeterminado de saltos.
  18. 18
    18 - Programa de computador da reivindicação 17, em que o mapeamento de uma topologia de uma rede compreende:a transferência de dados sintéticos no interior da rede;e o seguimento dos dados sintéticos.
  19. 19
    19 - Programa de computador da reivindicação 17, em que o mapeamento da topologia da rede compreende, ainda:a determinação da conectividade de camada 2 e camada 3 a partir de quaisquer nós descobertos;a correlação dos dados de endereço das camada 2 e camada 3;e a determinação da conectividade de rede de endereços de IP descobertos.
  20. 20
    20 - Programa de computador da reivindicação 17, em que o mapeamento da topologia da rede compreende a receção e ΕΡ 2 294 792/ΡΤ 6/6 armazenamento das preferências de utilizador, compreendendo o tamanho do bloco de endereços de ip e o número de saltos.
  21. 21
    21 - Programa de computador da reivindicação 17, em que a vinculação do nó terminal de LDAP compreende a criação de uma ligação de LDAP a um nó terminal atual de LDAP.
  22. 22
    22 - Programa de computador da reivindicação 17, em que a vinculação do nó terminal de LDAP compreende a criação de uma vinculação de LDAP a um nó associado com credenciais de domínio especificadas por utilizador.
  23. 23
    23 - Programa de computador da reivindicação 17, em que a utilização das instruções de LDAP para realizar uma pesquisa para o DC de AD compreende:a realização de uma consulta de servidor de nomes de domínio, DNS, inversa para cada DC de AD descoberto de modo a estabelecer um endereço de ip para o DC de AD;a inserção, numa lista, de um DC de AD descoberto que tem um endereço de IP dentro de conjuntos de endereços de rede descobertos no mapeamento.
  24. 24
    24 - Programa de computador da reivindicação 23, em que a devolução de, pelo menos, um FQDN compreende:a pesquisa do FQDN de controladores de domínio numa unidade organizacional;e a pesquisa do FQDN de controladores de domínio numa configuração específica citada.
Independent claims24