Лучший отвечающий
SCCM и Континент АП

Вопрос
-
Здравствуйте!
Произошло пренеприятное событие. Сеть организации аттестовали по категории 1Г и были развернуты системы Secret Net и Континент АП. Большая часть компьютеров более 2000 оказалась в периметре контролируемой зоны и работа SCCM не изменилась. Порядка 200 компьютеров оказались за пределами контролируемой зоны и Континент АП перекрыл доступ к SCCM (ни туда, ни сюда). Сервер SCCM находится в контролируемой зоне. Посоветуйте, для каких портов нужно прописать правила в Континент АП, чтобы наладить НОРМАЛЬНОЕ (2-х стороннее) взаимодействие клиентов и сервера SCCM. А то в следствие всякого вида оптимизаций штатного расписания уменьшается штат работников ИТ, а объем работ все растет.
10 июля 2014 г. 17:36
Ответы
-
Список портов:
http://technet.microsoft.com/en-us/library/hh427328.aspx
Примечание:Сообщения предоставляются "КАК ЕСТЬ" без каких-либо гарантий,выраженных или подразумеваемых | Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 14 июля 2014 г. 7:45
11 июля 2014 г. 7:01Отвечающий
Все ответы
-
Список портов:
http://technet.microsoft.com/en-us/library/hh427328.aspx
Примечание:Сообщения предоставляются "КАК ЕСТЬ" без каких-либо гарантий,выраженных или подразумеваемых | Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 14 июля 2014 г. 7:45
11 июля 2014 г. 7:01Отвечающий -
После проведения тестовых работ получили такой результат.
№
Сегмент
Порт
Адрес источника
Адрес назначения
1
Сторонний сегмент
Любой ICMP
80/TCP (HTTP)
443/TCP (HTTPS)
Dynamic TCP
Любой
(0.0.0.0/0)
SCCM-server
(адрес сервера)
2
Внутренний сегмент
Любой ICMP
445/TCP (SMB)
137/UDP (NetBIOS Name)
80/TCP (HTTP)
135/TCP (RPC)
Dynamic TCP
139/TCP (NetBIOS)
2701-2702/TCP (SCCM)
2701-2702/UDP (SCCM)
138/UDP
SCCM-server
(адрес сервера)
Любой
(0.0.0.0/0)
23 декабря 2014 г. 6:45