Teredorelay - Ermittlung

Teredo_Relay_Discovery (Discovery)

Teredo (RFC 4380) ist eine IPv6-Übergangstechnologie, die im IPv4-Internet IPv6-Konnektivität für Hosts bereitstellt, die sich hinter einem IPv4-NAT-Gerät (Network Address Translation) befinden und denen eine private IPv4-Adresse zugewiesen ist.

Knowledge Base article:

Zusammenfassung

Teredo (RFC 4380) ist eine IPv6-Übergangstechnologie, die im IPv4-Internet IPv6-Konnektivität für Hosts bereitstellt, die sich hinter einem IPv4-NAT-Gerät (Network Address Translation) befinden und denen eine private IPv4-Adresse zugewiesen ist.

Konfiguration

Der Teredo-Server wird nur ermittelt, wenn es sich um einen DirectAccess-Server handelt. Der folgende Registrierungsschlüssel wird überprüft: HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\DirectAccess\TeredoRelayEnabled, Wert=1. Dieser Registrierungsschlüssel wird bei der Konfiguration des DirectAccess-Servers nicht immer standardmäßig erstellt, deshalb sollten Sie sicherstellen, dass er aktiviert ist.

Zusätzliche Informationen

Weitere Informationen finden Sie unter: http://www.microsoft.com/technet/network/ipv6/teredo.mspx.

Element properties:

TargetDirectAccess_Server_Class
EnabledTrue
Frequency43200
RemotableFalse

Object Discovery Details:

Discovered Classes and their attribuets:

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.FilteredRegistryDiscoveryProvider Default

Source Code:

<Discovery ID="Teredo_Relay_Discovery" Enabled="true" Target="DirectAccess_Server_Class" ConfirmDelivery="false" Remotable="true" Priority="Normal">
<Category>Discovery</Category>
<DiscoveryTypes>
<DiscoveryClass TypeID="Teredo_Relay_Class"/>
</DiscoveryTypes>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.FilteredRegistryDiscoveryProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<RegistryAttributeDefinitions>
<RegistryAttributeDefinition>
<AttributeName>TeredoRelayEnabled</AttributeName>
<Path>SYSTEM\CurrentControlSet\Services\iphlpsvc\DirectAccess\TeredoRelayEnabled</Path>
<PathType>1</PathType>
<AttributeType>2</AttributeType>
</RegistryAttributeDefinition>
</RegistryAttributeDefinitions>
<Frequency>43200</Frequency>
<ClassId>$MPElement[Name="Teredo_Relay_Class"]$</ClassId>
<InstanceSettings>
<Settings>
<Setting>
<Name>$MPElement[Name="Windows!Microsoft.Windows.Computer"]/PrincipalName$</Name>
<Value>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</Value>
</Setting>
<Setting>
<Name>$MPElement[Name="System!System.Entity"]/DisplayName$</Name>
<Value>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</Value>
</Setting>
</Settings>
</InstanceSettings>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">Values/TeredoRelayEnabled</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">1</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</DataSource>
</Discovery>