Quali sono le impostazioni Vista Firewall per installare MOM agente?

September 18

Quali sono le impostazioni Vista Firewall per installare MOM agente?


Distribuzione l'agente per Microsoft System Center Operations Manager SCOM) 2007 o per Microsoft Operations Manager (MOM) 2005 richiede che consente il traffico di rete sulle porte non standard. impostazioni del firewall avanzata di Microsoft Vista vi permettono di configurare le regole di questo traffico al fine di garantire un corretto monitoraggio dei vostri clienti di Microsoft Windows Vista.

Consentire il traffico in uscita sulla porta 5723 per il traffico agente standard per Operations Manager 2007. L'agente di Operations Manager avvierà una connessione sulla porta 5723 al server di gestione, tirando giù i dati di configurazione e quelle regole del Management Pack che si applicano a questo agente e rimandando sia battito cardiaco e dati sulle prestazioni. Operations Manager riporterà gli errori del battito cardiaco, se questa porta non è aperta.

Consentire il traffico in uscita sulla porta 51909 per il traffico di Audit Collection Services per Operations Manager 2007. Se è stato distribuito un server (ACS) per il gruppo di gestione del servizio di audit Collezione l'agente ACS crittografare e trasmettere i dati degli eventi di sicurezza sulla porta 51909. Molte organizzazioni non scelgono di implementare servizi di audit Collections, in particolare non sui computer di workstation, perché ACS richiede una infrastruttura per mantenere. Pertanto, verificare che tale servizio è a posto nel gruppo di gestione prima di aprire questa porta. Il pannello di controllo applet servizi elencherà il servizio di raccolta ACS come 'disattivato' se una politica di ACS non è stato configurato per questa workstation.

Consentire il traffico in uscita sulla porta 51907 per il traffico esperienza del cliente per Operations Manager 2007. Se è stata configurata questa funzione sul server di gestione l'agente Operations Manager inoltrerà i messaggi di errore al gruppo di gestione invece di inviare tali dati a Microsoft direttamente. Pochi ambienti configurare il programma Analisi dei Clienti per Operations Manager, in modo da controllare per assicurarsi che sia abilitato nel gruppo di gestione prima di esporre questa porta.

Consentire il traffico di Server Message Block (SMB) su TCP / UDP 445 e per Remote procedue Call (RPC) sulla porta TCP 135, al fine di consentire l'installazione scoperta basata su 2005 agente di Microsoft Operations Manager. (Vedi riferimento 2 per Operations Manager traffico del 2005.) Il server di gestione utilizzerà la porta RPC per analizzare il computer Vista per vedere se soddisfa i criteri distribuzione degli agenti, e quindi copierà i file di installazione dell'agente sopra la porta SMB. Perché Operations Manager utilizza queste porte solo per la distribuzione agente si può scegliere di bloccare loro il firewall una volta che è installato l'agente.

Consentire il traffico agente, compresi gli aggiornamenti, sulla porta 1270 per Microsoft Operations Manager 2005. L'agente MOM 2005 avvierà una connessione su questa porta al server di gestione, tirando giù i dati di configurazione e quelle regole del Management Pack che si applicano a questo agente e rimandando sia battito cardiaco e le prestazioni dei dati. MOM 2005 riporterà gli errori del battito cardiaco per l'agente se questa porta non è aperta.