Порты, используемые в Configuration Manager

Относится к Configuration Manager (Current Branch)

В этой статье перечислены сетевые порты, используемые Configuration Manager. Некоторые подключения используют порты, которые невозможно настроить, а некоторые поддерживают настраиваемые порты, которые вы указываете. Если вы используете любую технологию фильтрации портов, убедитесь в наличии необходимых портов. К этим технологиям фильтрации портов относятся брандмауэры, маршрутизаторы, прокси-серверы или IPsec.

Примечание.

Если вы поддерживаете веб-клиенты с помощью моста SSL, в дополнение к требованиям к портам может потребоваться разрешить некоторым командам и заголовкам HTTP обходить брандмауэр.

Порты, которые можно настроить

Configuration Manager позволяет настроить порты для следующих типов связи:

  • Прокси-точка регистрации до точки регистрации

  • Клиент-сайт-системы, в которых работает IIS

  • Клиент в Интернет (как настройки прокси-сервера)

  • Точка обновления программного обеспечения в Интернете (как параметры прокси-сервера)

  • Точка обновления программного обеспечения до сервера WSUS

  • Серверы баз данных сайта

  • Сервер сайта на сервер баз данных WSUS

  • Точки служб отчетности

    Примечание.

    Порты для точки служб отчетов настраиваются в SQL Server Reporting Services. Затем Configuration Manager использует эти порты во время обмена данными с точкой служб отчетов. Обязательно просмотрите эти порты, определяющие сведения IP-фильтра для политик IPsec или для настройки брандмауэров.

По умолчанию для связи клиента с системой используется порт 80, а для HTTPS — 443. Эти порты можно изменить во время настройки или в свойствах сайта.

Порты, не поддерживающие конфигурацию

Configuration Manager не разрешает настраивать порты для следующих типов связи:

  • От сайта к сайту

  • Сервер-система сайта

  • Консоль Configuration Manager поставщику SMS

  • Консоль Configuration Manager в Интернет

  • Подключения к облачным службам, например Microsoft Azure

Порты, используемые клиентами и системами сайтов

В следующих разделах подробно описаны порты, используемые для связи в Configuration Manager. Стрелки в заголовке раздела показывают направление связи:

  • --> Указывает, что один компьютер начинает связь, а другой всегда отвечает

  • <--> Указывает, что любой компьютер может начать обмен данными

Точка --> синхронизации аналитики активов Майкрософт

Описание UDP TCP
HTTPS -- 443

Точка --> синхронизации аналитики активов SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Клиент-клиент -->

Прокси-сервер пробуждения также использует сообщения об эхо-запросе ICMP от одного клиента к другому. Клиенты используют эту связь, чтобы подтвердить, активен ли другой клиент в сети. ICMP иногда называют командами проверки связи. У ICMP нет номеров протоколов UDP или TCP, поэтому они не указаны в таблице ниже. Однако любые брандмауэры узлов на этих клиентских компьютерах или промежуточных сетевых устройствах в подсети должны разрешать успешный ICMP-трафик для связи с прокси-сервером.

Описание UDP TCP
Пробуждение по локальной сети 9 Примечание 2 Доступен альтернативный порт --
Прокси-сервер пробуждения 25536 Примечание 2 Доступен альтернативный порт --
Широковещательный кэш однорангового кэша Windows PE 8004 --
Скачивание кэша однорангового узла Windows PE -- 8003

Дополнительные сведения см. в статье Кэш однорангового узла Windows PE.

Клиент --> Configuration Manager Модуль политики службы регистрации сетевых устройств (NDES)

Описание UDP TCP
HTTP 80
HTTPS -- 443

Точка распространения клиентского --> облака

Описание UDP TCP
HTTPS -- 443

Дополнительные сведения см. в разделе Порты и потоки данных.

Шлюз управления клиентским --> облаком (CMG)

Описание UDP TCP
HTTPS -- 443

Дополнительные сведения см. в разделе Поток данных CMG.

--> Клиентская точка распространения (стандартная и по запросу)

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт
Экспресс-обновления -- 8005 Примечание 2 Доступен альтернативный порт

Примечание.

Используйте параметры клиента, чтобы настроить альтернативный порт для экспресс-обновлений. Дополнительные сведения см. в статье Порт, который клиенты используют для получения запросов на разностное содержимое.

Клиентская --> точка распространения, настроенная для многоадресной рассылки, как стандартной, так и для вытягивающей рассылки

Описание UDP TCP
Server Message Block (SMB) -- 445
Протокол многоадресной рассылки 63000-64000 --

Клиентская --> точка распространения, настроенная для PXE (как стандартной, так и в виде запроса)

Описание UDP TCP
DHCP 67 и 68 --
TFTP 69 Примечание 4 --
Уровень согласования информации о загрузке (BINL) 4011 --
DHCPv6 для ответчика PXE без WDS 547 --

Важно!

Если включен брандмауэр на основе узла, убедитесь, что правила разрешают серверу отправку и прием данных в этих портах. Если включить точку распространения для PXE, диспетчер Configuration Manager может включить правила для входящего трафика (приема) в брандмауэре Windows. Он не настраивает правила исходящего трафика (отправки).

Резервная точка состояния клиента -->

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт

Глобальный каталог: контроллер домена клиента -->

Клиент Configuration Manager не связывается с сервером глобального каталога, если это компьютер рабочей группы или если он настроен только для подключения через Интернет.

Описание UDP TCP
Глобальный каталог LDAP -- 3268

Точка управления клиентами -->

Описание UDP TCP
Уведомление клиента (связь по умолчанию перед возвратом к HTTP или HTTPS) -- 10123 Примечание 2 Доступен альтернативный порт
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт

Точка обновления клиентского --> программного обеспечения

Описание UDP TCP
HTTP -- 80 или 8530 Примечание 3
HTTPS -- 443 или 8531 Примечание 3

Точка миграции состояния клиента -->

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт
Server Message Block (SMB) -- 445

Точка --> подключения CMG Масштабируемый набор виртуальной машины CMG

Configuration Manager использует эти подключения для создания канала CMG. Дополнительные сведения см. в разделе Поток данных CMG.

Описание UDP TCP
HTTPS (одна виртуальная машина) -- 443
HTTPS (две или более виртуальных машин) -- 10124-10139

Точка --> соединения CMG Классический облачный сервис CMG

Configuration Manager использует эти подключения для создания канала CMG. Дополнительные сведения см. в разделе Поток данных CMG.

Описание UDP TCP
TCP-TLS (предпочтительно) -- 10140-10155
HTTPS (резерв с одной виртуальной машиной) -- 443
HTTPS (резервная работа с двумя или более виртуальными машинами) -- 10124-10139

Точка --> соединения CMG Точка управления

Описание UDP TCP
HTTPS -- 443
HTTP -- 80

Необходимый порт зависит от конфигурации точки управления. Дополнительные сведения см. в разделе Поток данных CMG.

Точка --> подключения CMG Точка обновления программного обеспечения

Выбор конкретного порта зависит от конфигурации точки обновления программного обеспечения.

Описание UDP TCP
HTTPS -- 443/8531
HTTP -- 80/8530

Дополнительные сведения см. в разделе Поток данных CMG.

Консоль --> Configuration Manager Клиент

Описание UDP TCP
Пульт дистанционного управления (управление) -- 2701
Удаленный помощник (RDP и RTC) -- 3389

Интернет на консоли --> Configuration Manager

Описание UDP TCP
HTTP -- 80
HTTPS -- 443

Консоль Configuration Manager использует доступ к Интернету для следующих действий.

  • Загрузка обновлений программного обеспечения из Центра обновления Майкрософт для пакетов развертывания.
  • Элемент "Отзыв" на ленте.
  • Ссылки на документацию в консоли.
  • Скачивание элементов из Центра сообщества

Консоль --> Configuration Manager Точка служб отчетов

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт

Консоль --> Configuration Manager Сервер сайта

Описание UDP TCP
RPC (первоначальное подключение к WMI для определения местоположения системы поставщика) -- 135

Консоль --> Configuration Manager Поставщик SMS

Описание UDP TCP
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6
HTTPS -- 443 *Примечание

Примечание для службы администрирования

Любое устройство, которое совершает звонок в службу администрирования на SMS-провайдере, использует HTTPS-порт 443. Дополнительные сведения см. в статье Что такое служба администрирования?

Модуль --> политики службы регистрации сетевых устройств (NDES) Configuration Manager Точка регистрации сертификатов

Описание UDP TCP
HTTPS -- 443 Примечание 2 Доступен альтернативный порт

Точка --> обслуживания хранилища данных SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Точка распространения, как стандартная, так и точка управления по запросу -->

Точка распространения взаимодействует с точкой управления в следующих сценариях.

  • Чтобы сообщить о состоянии предварительно подготовленного контента

  • Получение сводных данных об использовании

  • Отчет о проверке содержимого

  • Чтобы сообщать о состоянии скачивания пакетов только для точек запроса и распространения, выполните следующие действия.

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт

Точка --> защиты конечной точки Интернет

Описание UDP TCP
HTTP -- 80

Точка --> защиты конечной точки SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Прокси-точка --> регистрации Точка регистрации

Описание UDP TCP
HTTPS -- 443 Примечание 2 Доступен альтернативный порт

Точка --> регистрации: SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Соединитель --> Exchange Server Exchange Online

Описание UDP TCP
Удаленное управление Windows по протоколу HTTPS -- 5986

Соединитель --> Exchange Server Локальный Exchange Server

Описание UDP TCP
Удаленное управление Windows по протоколу HTTP -- 5985

Прокси-точка регистрации на компьютере --> Mac

Описание UDP TCP
HTTPS -- 443

Точка --> управления: контроллер домена

Описание UDP TCP
Протокол LDAP 389 389
Secure LDAP (LDAPS, для подписи и привязки) 636 636
Глобальный каталог LDAP -- 3268
Сопоставитель конечных точек RPC -- 135
RPC -- DYNAMIC Note 6

Точка <--> управления Сервер сайта

Примечание 5

Описание UDP TCP
Сопоставление конечной точки RPC -- 135
RPC -- DYNAMIC Note 6
Server Message Block (SMB) -- 445

Точка --> управления: SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Прокси-точка регистрации мобильного устройства -->

Описание UDP TCP
HTTPS -- 443

Pull-Distribution точка --> Точка распространения, настроенная как источник

Описание UDP TCP
HTTP -- 80 Примечание 2 Доступен альтернативный порт
HTTPS -- 443 Примечание 2 Доступен альтернативный порт
Экспресс-обновления -- 8005 Примечание 2 Доступен альтернативный порт

Точка --> Reporting Services SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Точка --> подключения службы Azure (CMG)

Описание UDP TCP
HTTPS для развертывания службы CMG -- 443

Дополнительные сведения см. в разделе Поток данных CMG.

Точка --> подключения службы Приложение логики Azure

Описание UDP TCP
HTTPS для внешних уведомлений -- 443

Дополнительные сведения см. в разделе "Внешние уведомления".

Точка --> подключения службы SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Точка синхронизации аналитики активов сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Клиент сервера --> сайта

Описание UDP TCP
Пробуждение по локальной сети 9 Примечание 2 Доступен альтернативный порт --

Облачная точка распространения сервера сайта -->

Описание UDP TCP
HTTPS -- 443

Дополнительные сведения см. в разделе Порты и потоки данных.

Точка распространения сервера --> сайта (стандартная и обталкивающая)

Примечание 5

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Контроллер домена сервера --> сайта

Описание UDP TCP
Протокол LDAP 389 389
Secure LDAP (LDAPS, для подписи и привязки) 636 636
Глобальный каталог LDAP -- 3268
Сопоставитель конечных точек RPC -- 135
RPC -- DYNAMIC Note 6

Точка регистрации сертификатов на сервере <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Точка подключения CMG сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Точка защиты конечной точки сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Точка регистрации сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Прокси-точка регистрации сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Резервная точка состояния сервера <--> сайта

Примечание 5

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Интернет на сервере --> сайта

Описание UDP TCP
HTTP -- 80 Примечание 1
HTTPS -- 443

Сервер <--> сайта Центр сертификации (ЦС)

Этот обмен данными используется при развертывании профилей сертификатов с помощью точки регистрации сертификатов. Обмен данными не используется для каждого сервера сайта в иерархии. Она используется только для сервера сайта, расположенного на вершине иерархии.

Описание UDP TCP
Сопоставитель конечных точек RPC 135 135
RPC (DCOM) -- DYNAMIC Note 6

Сервер сайта --> , на котором размещена удаленная общая папка библиотеки содержимого

Чтобы освободить место на жестком диске центра администрирования или основного сервера сайта, можно переместить библиотеку контента в другое место хранения. Дополнительные сведения см. в статье Настройка удаленной библиотеки контента для сервера сайта.

Описание UDP TCP
Server Message Block (SMB) -- 445

Точка подключения службы сервера <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Точка служб отчетов сервера <--> сайта

Примечание 5

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Сервер сайта Сервер <--> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445

Сервер --> сайта SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Во время установки сайта, использующего удаленный SQL Server для размещения базы данных сайта, откройте следующие порты между сервером сайта и SQL Server:

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Сервер --> сайта SQL Server для WSUS

Описание UDP TCP
SQL по TCP -- 1433 Примечание 3 Доступен альтернативный порт

Поставщик SMS для сервера --> сайта

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6

Точка обновления программного обеспечения на сервере <--> сайта

Примечание 5

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135
RPC -- DYNAMIC Note 6
HTTP -- 80 или 8530 Примечание 3
HTTPS -- 443 или 8531 Примечание 3

Точка миграции состояния сервера <--> сайта

Примечание 5

Описание UDP TCP
Server Message Block (SMB) -- 445
Сопоставитель конечных точек RPC 135 135

Поставщик --> SMS SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Точка --> обновления программного обеспечения в Интернете

Описание UDP TCP
HTTP -- 80 Примечание 1

Точка --> обновления программного обеспечения: вышестоящий сервер WSUS

Описание UDP TCP
HTTP -- 80 или 8530 Примечание 3
HTTPS -- 443 или 8531 Примечание 3

--> SQL Server SQL Server

Для межсайтовой репликации базы данных требуется, чтобы SQL Server на одном сайте напрямую взаимодействовал с SQL Server на родительском или дочернем сайте.

Описание UDP TCP
Служба SQL Server -- 1433 Примечание 2 Доступен альтернативный порт
Брокер служб SQL Server -- 4022 Примечание 2 Доступен альтернативный порт
Обозреватель SQL Server 1434 --

Совет

Configuration Manager требует службы браузера SQL при использовании именованного экземпляра и нестандартного порта SQL.

Точка --> миграции состояния: SQL Server

Описание UDP TCP
SQL по TCP -- 1433 Примечание 2 Доступен альтернативный порт

Примечания к портам, используемым клиентами и системами сайтов

Примечание 1. Порт прокси-сервера

Этот порт нельзя настроить, но можно перенаправить через настроенный прокси-сервер.

Примечание 2. Доступен альтернативный порт

Для этого значения можно определить альтернативный порт в Configuration Manager. Если вы определяете настраиваемый порт, используйте его в сведениях IP-фильтра для политик IPsec или для настройки брандмауэров.

Примечание 3. Windows Server Update Services (WSUS)

Начиная с Windows Server 2012, по умолчанию службы WSUS используют порт 8530 для HTTP и порт 8531 для HTTPS.

После установки порт можно изменить. Вам не нужно использовать один и тот же номер порта во всей иерархии сайта.

  • Если порт HTTP — 80, порт HTTPS должен быть 443.

  • Если HTTP-порт — это что-то другое, то он должен быть 1 или более поздним, например 8530 и 8531.

    Примечание.

    При настройке точки обновления программного обеспечения для использования HTTPS необходимо также открыть порт HTTP. Для незашифрованных данных, таких как лицензионное соглашение для определенных обновлений, используется порт HTTP.

  • Сервер сайта устанавливает подключение к серверу SQL Server, на котором размещается SUSDB, при включении следующих параметров очистки WSUS.

    • Добавление некластеризованных индексов в базу данных WSUS для повышения производительности очистки WSUS
    • Удаление устаревших обновлений из базы данных WSUS

При изменении порта SQL Server по умолчанию на альтернативный порт с диспетчер конфигурации SQL Server убедитесь, что сервер сайта может подключиться с помощью определенного порта. Configuration Manager не поддерживает динамические порты. По умолчанию именованные экземпляры SQL Server используют динамические порты для подключений к ядру СУБД. При использовании именованного экземпляра вручную настройте статический порт.

Примечание 4. Демон TFTP

Системная служба демонов Trivial FTP (TFTP) не требует имени пользователя и пароля и является неотъемлемой частью служб развертывания Windows (WDS). Служба Trivial FTP Daemon реализует поддержку протокола TFTP, определенного следующими RFC:

  • RFC 1350: TFTP

  • RFC 2347: расширение опции

  • RFC 2348: параметр размера блока

  • RFC 2349: интервал ожидания и размер файла передачи

TFTP предназначен для поддержки бездисковых загрузочных сред. Демоны TFTP прослушивают UDP-порт 69, но отвечают с динамически выделенного порта high. Если включить этот порт, служба TFTP сможет получать входящие запросы TFTP, но выбранный сервер не сможет отвечать на эти запросы. Вы не сможете разрешить выбранному серверу отвечать на входящие запросы TFTP, если не настроите TFTP-сервер на ответ с порта 69.

Точка распространения с поддержкой PXE и клиент в Windows PE выбирают динамически выделяемые высокие порты для передачи по протоколу TFTP. Эти порты определены корпорацией Майкрософт в диапазоне от 49152 до 65535. Дополнительные сведения см. в статье Общие сведения о службе и требованиях к сетевым портам для Windows.

Однако во время фактической загрузки PXE сетевая карта на устройстве выбирает динамически выделенный верхний порт, который используется во время передачи TFTP. Сетевая карта на устройстве не привязана к динамически выделяемым высоким портам, определенным корпорацией Майкрософт. Он привязан только к портам, определенным в RFC 1350. Этот порт может быть любым от 0 до 65535. Для получения дополнительных сведений о том, какие динамически выделяемые высокие порты использует сетевая карта, обратитесь к изготовителю оборудования устройства.

Примечание 5. Обмен данными между сервером сайта и системами сайта

По умолчанию обмен данными между сервером сайта и системами сайта является двунаправленным. Сервер сайта запускает связь для настройки системы сайта, после чего большинство систем сайта подключаются к серверу сайта для отправки сведений о состоянии. Точки обслуживания и точки распространения не отправляют информацию о состоянии. Если вы установите флажок Требовать от сервера сайта инициации подключений к этой системе сайтов в свойствах системы сайтов после установки системы сайтов, система сайта не начнет связь с сервером сайта. Вместо этого сервер сайта начинает взаимодействие. Для проверки подлинности на сервере системы сайта используется учетная запись установки системы сайта.

Примечание 6. Динамические порты

Динамические порты используют диапазон номеров портов, который определяется версией ОС. Эти порты также называются эфемерными портами. Дополнительные сведения о диапазонах портов по умолчанию см. в статье Обзор службы и требования к сетевым портам для Windows.

Другие порты

В следующих разделах приведены дополнительные сведения о портах, используемых Configuration Manager.

Общие папки от клиента к серверу

Клиенты используют протокол SMB при каждом подключении к общим ресурсам UNC. Например, вы можете:

  • Установка клиента вручную, который определяет свойство командной строки CCMSetup.exe /source:

  • Клиенты Endpoint Protection, скачивающие файлы определений из пути UNC

Описание UDP TCP
Server Message Block (SMB) -- 445

Подключения к SQL Server

Для подключения к ядру СУБД SQL Server и межсайтовой репликации можно использовать порт SQL Server по умолчанию или указать пользовательские порты:

  • Использование межсайтовой связи:

    • Брокер служб SQL Server, который по умолчанию использует порт TCP 4022.

    • Служба SQL Server, которая по умолчанию использует порт TCP 1433.

  • Для внутрисайтового обмена данными между ядром СУБД SQL Server и различными ролями системы сайта Configuration Manager по умолчанию используется порт TCP 1433.

  • Configuration Manager использует одни и те же порты и протоколы для взаимодействия с каждым реплика группы доступности SQL Server Always On, в котором размещается база данных сайта, как если бы реплика был автономным экземпляром SQL Server.

При использовании Azure и база данных сайта находится за внутренней или внешней балансировщицей нагрузки, настройте следующие компоненты:

  • Исключения брандмауэра для каждой реплики
  • Правила балансировки нагрузки

Настройте следующие порты:

  • SQL через TCP: TCP 1433
  • Брокер служб SQL Server: TCP 4022
  • SMB: TCP 445
  • Сопоставление конечной точки RPC: TCP 135

Предупреждение

Configuration Manager не поддерживает динамические порты. По умолчанию именованные экземпляры SQL Server используют динамические порты для подключений к ядру СУБД. При использовании именованного экземпляра вручную настройте статический порт для внутрисайтовой связи.

Следующие роли системы сайта напрямую взаимодействуют с базой данных SQL Server:

  • Роль точки регистрации сертификатов

  • Роль точки регистрации

  • Точка управления

  • Сервер сайта

  • Точка Reporting Services

  • Поставщик SMS

  • --> SQL Server SQL Server

Если на сервере SQL Server размещена база данных с нескольких сайтов, каждая база данных должна использовать отдельный экземпляр SQL Server. Настройте каждый экземпляр с уникальным набором портов.

Если вы включаете брандмауэр на узле SQL Server, настройте его так, чтобы разрешить правильные порты. Кроме того, настройте сетевые брандмауэры между компьютерами, взаимодействующими с SQL Server.

Пример того, как настроить SQL Server на использование определенного порта, см. в статье Настройка сервера для прослушивания определенного TCP-порта.

Обнаружение и публикация

Configuration Manager использует следующие порты для обнаружения и публикации сведений о сайте:

  • протокол LDAP: 389
  • Secure LDAP (LDAPS, для подписи и переплета): 636
  • Глобальный каталог LDAP: 3268
  • Сопоставление конечных точек RPC: 135
  • RPC: динамически выделяемые порты с высоким TCP
  • TCP: 1024: 5000
  • TCP: 49152: 65535

Внешние подключения, осуществляемые Configuration Manager

Локальные клиенты или системы сайта Configuration Manager могут устанавливать следующие внешние подключения:

Требования к установке для систем сайта, поддерживающих веб-клиенты

Примечание.

Этот раздел относится только к управлению клиентами через Интернет (IBCM). Он не применяется к шлюзу облачного управления. Дополнительные сведения см. в статье "Управление клиентами в Интернете".

Точки управления через Интернет, точки распространения, поддерживающие веб-клиенты, точка обновления программного обеспечения и резервная точка состояния используют следующие порты для установки и восстановления:

  • Сервер --> сайта Система сайта: сопоставление конечных точек RPC с использованием порта UDP и TCP 135

  • Сервер --> сайта Система сайта: динамические TCP-порты RPC

  • Сервер <--> сайта Система сайта: SMB с использованием TCP-порта 445

Для установки приложений и пакетов в точках распространения требуются следующие порты RPC:

  • Точка распространения сервера --> сайта: сопоставление конечных точек RPC с использованием UDP и TCP-порта 135

  • Точка распространения сервера --> сайта: динамические TCP-порты RPC

Протокол IPsec используется для защиты трафика между сервером сайта и системами сайта. Если необходимо ограничить динамические порты, используемые с RPC, можно использовать средство настройки Microsoft RPC (rpccfg.exe). Используйте это средство, чтобы настроить ограниченный диапазон портов для этих пакетов RPC. Дополнительные сведения см. в статье "Как настроить RPC для использования определенных портов и как обеспечить защиту этих портов с помощью IPsec".

Важно!

Перед установкой этих систем сайта убедитесь, что удаленная служба реестра запущена на сервере системы сайта и что вы указали учетную запись установки системы сайта, если система сайта находится в другом лесу Active Directory без отношений доверия. Например, удаленная служба реестра используется на серверах с системами сайта, такими как точки распространения (как по запросу, так и по умолчанию), а также на удаленных серверах SQL.

Порты, используемые установкой клиента Configuration Manager

Порты, которые Configuration Manager использует во время установки клиента, зависят от метода развертывания:

Порты, используемые при миграции

Сервер сайта, выполняющий миграцию, использует несколько портов для подключения к соответствующим сайтам в исходной иерархии. Дополнительные сведения см. в разделе "Необходимые конфигурации для миграции".

Порты, используемые Windows Server

В следующей таблице перечислены некоторые из основных портов, используемых Windows Server.

Описание UDP TCP
DNS 53 53
DHCP 67 и 68 --
Разрешение имен NetBIOS 137 --
Служба датаграмм NetBIOS 138 --
Служба сеансов NetBIOS -- 139
Проверка подлинности Kerberos -- 88

Дополнительные сведения см. в следующих статьях:

Диаграмма

На следующей схеме показаны подключения между основными компонентами, находящимися на типичном сайте Configuration Manager. В настоящее время включены не все подключения.

Схема подключений Configuration Manager

Дальнейшие действия

Поддержка прокси-сервера

Требования к доступу к Интернету