Если в среде развертывания Essentials 2007 используется брандмауэр, необходимо создать исключения, чтобы сервер управления Essentials 2007 мог успешно устанавливать агенты на управляемых компьютерах, а управляемые компьютеры могли связываться с Essentials 2007.

Примечание
На управляемом компьютере не нужно создавать исключения брандмауэра вручную, если используется групповая политика, а не локальная.

Если на компьютерах используется программное обеспечение для брандмауэров других производителей, то по вопросам создания исключений следует обратиться к предоставленной ими документации. Однако имена портов, описанные в следующих процедурах, остаются теми же самыми.

Если статический IP-адрес сервера управления Essentials 2007 изменяется или назначается динамически, то при его изменении необходимо обновить политики брандмауэра на управляемых компьютерах.

Порядок изменения исключений брандмауэра Windows на сервере управления

  1. Откройте панель управления, а затем — Брандмауэр Windows.

  2. Перейдите на вкладку Исключения.

  3. Нажмите кнопку Добавить порт и создайте следующие исключения TCP-портов:

    • Имя=Порт80; Номер порта=80

    • Имя=Порт8530; Номер порта=8530

    • Имя=Порт8531; Номер порта=8531

    • Имя=Порт5723; Номер порта=5723

    • Имя=Порт5724; Номер порта=5724

    • Имя=Порт445; Номер порта=445

    • Имя=Порт51906; Номер порта=51906

Порядок изменения исключений брандмауэра Windows на управляемом компьютере

  1. Откройте панель управления, а затем — Брандмауэр Windows.

  2. Перейдите на вкладку Исключения.

  3. Убедитесь, что установлен флажок Общий доступ к файлам и принтерам.

  4. Нажмите кнопку Добавить порт и создайте следующие исключения TCP-портов:

    • Имя=Порт6270; Номер порта=6270

    • Имя=Порт135; Номер порта=135

    • Имя=Порт139; Номер порта=139

    • Имя=Порт445; Номер порта=445

  5. Создайте следующие исключения UDP-портов:

    • Имя=Порт137; Номер порта=137

    • Имя=Порт138; Номер порта=138

  6. Для каждого из этих исключений сделайте следующее.

    • Нажмите кнопку Изменить область.

    • Выберите Особый список.

    • Ограничьте область IP-адресом сервера управления Essentials 2007.

Обновление исключений брандмауэра для нового IP-адреса сервера управления

  1. Если IP-адрес сервера управления Essentials 2007 назначается динамически и управляемые компьютеры настраиваются с помощью локальной политики, то для учета нового IP-адреса необходимо вручную обновить исключение брандмауэра на каждом клиенте.

  2. Если для настройки управляемых компьютеров используется политика домена, то запустите редактор объектов групповой политики (gpedit.msc) для данного домена и перейдите к разделу Computer Configuration/Administrative Templates/Network/Network Connections/Domain Profile.

  3. В редакторе объектов групповой политики включите следующие параметры политики и настройте их так, как описано ниже.

    1. Для параметра "Брандмауэр Windows: разрешить исключения для удаленного администрирования", установите Разрешить нежелательные входящие сообщения от и укажите новый IP-адрес сервера управления.

    2. Для параметра "Брандмауэр Windows: разрешить исключения для совместного использования файлов и принтеров", установите Разрешить нежелательные входящие сообщения от и укажите новый IP-адрес сервера управления.

Разрешение функционирования удаленных WMI-вызовов на управляемом компьютере с Windows XP

  1. На рабочем столе Windows нажмите кнопку Пуск, а затем выберите команду Выполнить.

  2. В диалоговом окне "Запуск программы" введите gpedit.msc, а затем нажмите кнопку ОК.

  3. В редакторе локальных групповых политик в корне консоли раскройте Конфигурация компьютера, Административные шаблоны, Сеть, Сетевые подключения, Брандмауэр Windows, а затем выберите Профиль домена.

  4. На панели Профиль домена щелкните правой кнопкой мыши Брандмауэр Windows: Разрешить исключения для удаленного администрирования, а затем выберите пункт Свойства.

  5. Выберите Включено, а затем нажмите кнопку ОК.

Разрешение функционирования удаленных WMI-вызовов на управляемом компьютере с Windows Vista

  1. Откройте панель управления, а затем — Брандмауэр Windows.

  2. Перейдите на вкладку Исключения.

  3. Установите флажок Инструментарий управления Windows (WMI).

См. также