C.0 為 ZENworks 設定 NMAP

網路探查由 ZENloader 模組執行,執行時以 zenworks 做為使用者名稱,並使用 nmap 指令及 -O 選項。但是,nmap 指令需要權限才能成功執行。因此,以 zenworks 做為使用者名稱執行時,NMAP 探查會失敗。而您又不應以使用者名稱執行 ZENloader。若要解決此問題,必須透過設定 ZENworks® 之 NMAP 的方法,讓 zenworks 使用者以權限執行 NMAP 探查。

若要為 ZENworks 設定 NMAP,請在 Linux 主要伺服器上執行以下操作︰

  1. 登入為 root 使用者。

  2. 輸入 visudo 指令,以在 vi 編輯器中開啟 sudo 使用者組態檔。

    提示:在 vi 編輯器中開啟 sudo 組態檔時,編輯器也會驗證檔案,以確定所使用的語法正確。

  3. 在指令行的開頭處輸入 #,將以下幾行做為注解︰

    Defaults targetpw    # ask for the password of the target user i.e. root
    
    ALL ALL=(ALL) ALL # WARNING! Only use this together with 'Defaults targetpw'!
    
  4. 在以下幾行的後面新增 zenworks ALL=(ALL) NOPASSWD:/usr/bin/nmap

    # User privilege specification
    
      root    ALL=(ALL) ALL
    
  5. 儲存您所做的變更並結束編輯器。