DTLcompare - Manuel de référence

Référence descriptive de l'analyseur de comparaison de snapshots DTLknowsWhy.

Type : analyse comparativeLangage : PythonVersion : v1.0

Rôle

DTLcompare compare deux snapshots JSON produits par DTLknowsWhy : un snapshot issu d'un poste où l'accès distant fonctionne, et un snapshot issu d'un poste où le même accès échoue. L'objectif est d'isoler les différences utiles et de transformer les données brutes en constats classés.

Modèle d'entrée

ÉlémentDescription
Snapshot fonctionnelFichier JSON représentant un diagnostic distant réussi.
Snapshot en échecFichier JSON représentant un diagnostic équivalent qui échoue.
Structure attendueDonnées DTLknowsWhy, notamment remote_tests, system, cible, ping, TCP 445, partages SMB et informations d'identité.

Domaines d'analyse

Cible et cohérence

L'outil vérifie que les deux diagnostics portent sur la même cible. Une différence de cible rend la comparaison peu fiable.

Transport réseau

Les tests de ping et de port TCP 445 permettent d'éliminer ou de retenir les causes liées à la joignabilité et au transport SMB.

SMB et authentification

La présence ou l'absence de partages visibles, les messages d'erreur et les marqueurs d'échec d'identification alimentent les hypothèses de droits, d'identifiants cachés ou de contexte de compte.

Contexte poste

Les différences de domaine, groupe de travail, rattachement Entra/Azure AD et filtres appliqués sont prises en compte pour expliquer les écarts entre postes.

Sorties produites

SortieUsage
Rapport HTMLLecture et partage avec support ou infrastructure.
Rapport TXTSynthèse compacte, facilement copiable dans un ticket.
Rapport JSONExploitation automatisée ou archivage structuré.
ConsoleRésumé lisible de l'analyse pendant l'exécution.

Dépendances

Le point d'entrée principal est comparative_analysis.py. Le script dépend du package expert.compare de DTLknowsWhy pour lire certains chemins, extraire les noms de partages, reconnaître les filtres et détecter le type de rattachement du poste.

Limites