none
SCCM и Континент АП RRS feed

  • Вопрос

  • Здравствуйте!

    Произошло пренеприятное событие. Сеть организации аттестовали по категории 1Г и были развернуты системы Secret Net и Континент АП. Большая часть компьютеров более 2000 оказалась в периметре контролируемой зоны и работа SCCM не изменилась. Порядка 200 компьютеров оказались за пределами контролируемой зоны и Континент АП перекрыл доступ к SCCM (ни туда, ни сюда). Сервер SCCM находится в контролируемой зоне. Посоветуйте, для каких портов нужно прописать правила в Континент АП, чтобы наладить НОРМАЛЬНОЕ (2-х стороннее) взаимодействие клиентов и сервера SCCM. А то в следствие всякого вида оптимизаций штатного расписания уменьшается штат работников ИТ, а объем работ все растет.

    10 июля 2014 г. 17:36

Ответы

  • Список портов:

    http://technet.microsoft.com/en-us/library/hh427328.aspx


    Примечание:Сообщения предоставляются "КАК ЕСТЬ" без каких-либо гарантий,выраженных или подразумеваемых | Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied

    11 июля 2014 г. 7:01
    Отвечающий

Все ответы

  • Список портов:

    http://technet.microsoft.com/en-us/library/hh427328.aspx


    Примечание:Сообщения предоставляются "КАК ЕСТЬ" без каких-либо гарантий,выраженных или подразумеваемых | Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied

    11 июля 2014 г. 7:01
    Отвечающий
  • После проведения тестовых работ получили такой результат.

    Сегмент

    Порт

    Адрес источника

    Адрес назначения

    1

    Сторонний сегмент

    Любой ICMP

    80/TCP (HTTP)

    443/TCP (HTTPS)

    Dynamic TCP

    Любой

    (0.0.0.0/0)

    SCCM-server

    (адрес сервера)

    2

    Внутренний сегмент

    Любой ICMP

    445/TCP (SMB)

    137/UDP (NetBIOS Name)

    80/TCP (HTTP)

    135/TCP (RPC)

    Dynamic TCP

    139/TCP (NetBIOS)

    2701-2702/TCP (SCCM)

    2701-2702/UDP (SCCM)

    138/UDP

    SCCM-server

    (адрес сервера)

    Любой

    (0.0.0.0/0)

    23 декабря 2014 г. 6:45