System Center 2012 R2 CM系列之配置configuration manager防火墙设置

简介:

为了能够正常推送Configuration Manager 2012 R2客户端,必须添加防火墙例外设置,主要包括以下两个:A:文件和打印共享;B: Windows Management Instrumentation (WMI)

1. 打开并登录“BJ-DC-01”服务器,点击工具,打开组策略管理器

2. 右键相关域,点击创建“在这个域中创建GPO并在此处链接”

clip_image002

3. 新建GPO对话框中输入相应的GPO名称

clip_image003

4. 右键新创建的PGO,点击编辑,并打开组策略管理编辑器

clip_image005

5. 点击计算机配置,点击策略,点击windows设置,安全设置,高级安全windows防火墙

6. 点击入站规则,右键新建规则

clip_image007

7. 新建入站规则向导中选择预定义,选择文件和打印机共享,点击下一步

clip_image009

8. 预定义规则中不做任何更改,点击下一步

clip_image011

9. 选择允许连接,点击完成

clip_image013

10. 查看已创建的入站规则

clip_image015

11. 点击出站规则,并新建出站规则

12. 预定义处选择文件和打印机共享,点击下一步

clip_image017

13. 操作处,选择允许连接

clip_image019

14. 右键入站规则,选择新建规则

15. 预定义处选择WMI,点击下一步

clip_image021

16. 保持默认设置点击完成

clip_image023

Configuration Manager不支持SQL 动态端口,默认情况下需要开放1433和4022端口在防火墙中,与SQL Server实例进行数据连接的Configuration Manager站点系统角色包括:Application Catalog web service point、Certificate registration point role、Enrollment point role、Management point、Site server、Reporting services point、SMS Provider、SQL Server to SQL Server

17. 打开组策略管理器

18. 新建GPO

clip_image025

19. 右键新建的GPO,点击创建

20. 右键入站规则,点击新建规则

clip_image027

21. 选择TCP,在特定本地端口中输入1433端口号

clip_image029

22. 点击允许连接,点击下一步

clip_image031

23. 何时应用该规则处,勾选全部,域、专用、公用

clip_image033

24. 确定规则名称,点击完成

clip_image035

25. 重复上述步骤,新建4022端口入站规则

clip_image037

26. 规则名称输入规则名称,点击完成

clip_image039

27. 返回查看创建的SQL端口入站规则

clip_image041

在域控制器以及域成员服务器上使用gpupdate /force命令行更新组策略

clip_image043

键入rsop.msc将会显示设置的组策略结果,等待命令加载完成后点击管理模板,点击特别的注册表设置,你将能看见已创建的策略

clip_image045





     本文转自 徐庭 51CTO博客,原文链接:http://blog.51cto.com/ericxuting/1429386,如需转载请自行联系原作者




相关文章
|
25天前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
2月前
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
127 5
|
6月前
|
开发框架 网络协议 Ubuntu
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
1210 0
|
5月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
138 0
|
3月前
|
网络协议 Shell Linux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
33 2
|
5月前
|
Linux 网络安全
防火墙iptable的设置总结
防火墙iptable的设置总结
35 0
|
7月前
|
网络协议 Linux 网络安全
百度搜索:蓝易云【Linux 防火墙配置(iptables和firewalld)详细教程。】
以上只是一些常见的iptables和firewalld命令示例,你可以根据自己的需求进行修改和扩展。请注意,在配置防火墙时务必小心,确保不会阻塞你所需要的合法流量,并确保保存和加载配置以使其永久生效。另外,建议在配置防火墙之前备份现有的防火墙规则以防止意外情况发生。
572 2
|
4月前
|
运维 网络协议 安全
小白带你学习linux的防火墙
小白带你学习linux的防火墙
145 1
|
6月前
|
安全 Linux 网络安全
Linux一些防火墙实战知识
本文介绍了如何在Linux中设置防火墙和开放端口,以提高服务器的安全性。首先,使用firewalld作为防火墙软件包,并确保firewalld服务正在运行。然后,通过添加服务来定义允许的服务端口,可以使用firewall-cmd命令查看当前已定义的服务,并使用firewall-cmd命令添加服务。添加规则后,需要重新加载firewalld配置以使更改生效。在某些情况下,需要打开特定的端口,例如HTTP端口80和HTTPS端口443。可以使用firewall-cmd命令打开端口,并将规则添加到相应的区域。。。确实都是工作中日常中会用到的一些命令
|
6月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
466 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】