Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
В этой статье перечислены сетевые порты, используемые Configuration Manager. Некоторые подключения используют порты, которые невозможно настроить, а некоторые поддерживают настраиваемые порты, которые вы указываете. Если вы используете любую технологию фильтрации портов, убедитесь в наличии необходимых портов. К этим технологиям фильтрации портов относятся брандмауэры, маршрутизаторы, прокси-серверы или IPsec.
Примечание.
Если вы поддерживаете веб-клиенты с помощью моста SSL, в дополнение к требованиям к портам может потребоваться разрешить некоторым командам и заголовкам HTTP обходить брандмауэр.
Порты, которые можно настроить
Configuration Manager позволяет настроить порты для следующих типов связи:
Прокси-точка регистрации до точки регистрации
Клиент-сайт-системы, в которых работает IIS
Клиент в Интернет (как настройки прокси-сервера)
Точка обновления программного обеспечения в Интернете (как параметры прокси-сервера)
Точка обновления программного обеспечения до сервера WSUS
Серверы баз данных сайта
Сервер сайта на сервер баз данных WSUS
Точки служб отчетности
Примечание.
Порты для точки служб отчетов настраиваются в SQL Server Reporting Services. Затем Configuration Manager использует эти порты во время обмена данными с точкой служб отчетов. Обязательно просмотрите эти порты, определяющие сведения IP-фильтра для политик IPsec или для настройки брандмауэров.
По умолчанию для связи клиента с системой используется порт 80, а для HTTPS — 443. Эти порты можно изменить во время настройки или в свойствах сайта.
Порты, не поддерживающие конфигурацию
Configuration Manager не разрешает настраивать порты для следующих типов связи:
От сайта к сайту
Сервер-система сайта
Консоль Configuration Manager поставщику SMS
Консоль Configuration Manager в Интернет
Подключения к облачным службам, например Microsoft Azure
Порты, используемые клиентами и системами сайтов
В следующих разделах подробно описаны порты, используемые для связи в Configuration Manager. Стрелки в заголовке раздела показывают направление связи:
-->Указывает, что один компьютер начинает связь, а другой всегда отвечает<-->Указывает, что любой компьютер может начать обмен данными
Точка --> синхронизации аналитики активов Майкрософт
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Точка --> синхронизации аналитики активов SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Клиент-клиент -->
Прокси-сервер пробуждения также использует сообщения об эхо-запросе ICMP от одного клиента к другому. Клиенты используют эту связь, чтобы подтвердить, активен ли другой клиент в сети. ICMP иногда называют командами проверки связи. У ICMP нет номеров протоколов UDP или TCP, поэтому они не указаны в таблице ниже. Однако любые брандмауэры узлов на этих клиентских компьютерах или промежуточных сетевых устройствах в подсети должны разрешать успешный ICMP-трафик для связи с прокси-сервером.
| Описание | UDP | TCP |
|---|---|---|
| Пробуждение по локальной сети | 9 Примечание 2 Доступен альтернативный порт | -- |
| Прокси-сервер пробуждения | 25536 Примечание 2 Доступен альтернативный порт | -- |
| Широковещательный кэш однорангового кэша Windows PE | 8004 | -- |
| Скачивание кэша однорангового узла Windows PE | -- | 8003 |
Дополнительные сведения см. в статье Кэш однорангового узла Windows PE.
Клиент --> Configuration Manager Модуль политики службы регистрации сетевых устройств (NDES)
| Описание | UDP | TCP |
|---|---|---|
| HTTP | 80 | |
| HTTPS | -- | 443 |
Точка распространения клиентского --> облака
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Дополнительные сведения см. в разделе Порты и потоки данных.
Шлюз управления клиентским --> облаком (CMG)
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Дополнительные сведения см. в разделе Поток данных CMG.
--> Клиентская точка распространения (стандартная и по запросу)
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
| Экспресс-обновления | -- | 8005 Примечание 2 Доступен альтернативный порт |
Примечание.
Используйте параметры клиента, чтобы настроить альтернативный порт для экспресс-обновлений. Дополнительные сведения см. в статье Порт, который клиенты используют для получения запросов на разностное содержимое.
Клиентская --> точка распространения, настроенная для многоадресной рассылки, как стандартной, так и для вытягивающей рассылки
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Протокол многоадресной рассылки | 63000-64000 | -- |
Клиентская --> точка распространения, настроенная для PXE (как стандартной, так и в виде запроса)
| Описание | UDP | TCP |
|---|---|---|
| DHCP | 67 и 68 | -- |
| TFTP | 69 Примечание 4 | -- |
| Уровень согласования информации о загрузке (BINL) | 4011 | -- |
| DHCPv6 для ответчика PXE без WDS | 547 | -- |
Важно!
Если включен брандмауэр на основе узла, убедитесь, что правила разрешают серверу отправку и прием данных в этих портах. Если включить точку распространения для PXE, диспетчер Configuration Manager может включить правила для входящего трафика (приема) в брандмауэре Windows. Он не настраивает правила исходящего трафика (отправки).
Резервная точка состояния клиента -->
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
Глобальный каталог: контроллер домена клиента -->
Клиент Configuration Manager не связывается с сервером глобального каталога, если это компьютер рабочей группы или если он настроен только для подключения через Интернет.
| Описание | UDP | TCP |
|---|---|---|
| Глобальный каталог LDAP | -- | 3268 |
Точка управления клиентами -->
| Описание | UDP | TCP |
|---|---|---|
| Уведомление клиента (связь по умолчанию перед возвратом к HTTP или HTTPS) | -- | 10123 Примечание 2 Доступен альтернативный порт |
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
Точка обновления клиентского --> программного обеспечения
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 или 8530 Примечание 3 |
| HTTPS | -- | 443 или 8531 Примечание 3 |
Точка миграции состояния клиента -->
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
| Server Message Block (SMB) | -- | 445 |
Точка --> подключения CMG Масштабируемый набор виртуальной машины CMG
Configuration Manager использует эти подключения для создания канала CMG. Дополнительные сведения см. в разделе Поток данных CMG.
| Описание | UDP | TCP |
|---|---|---|
| HTTPS (одна виртуальная машина) | -- | 443 |
| HTTPS (две или более виртуальных машин) | -- | 10124-10139 |
Точка --> соединения CMG Классический облачный сервис CMG
Configuration Manager использует эти подключения для создания канала CMG. Дополнительные сведения см. в разделе Поток данных CMG.
| Описание | UDP | TCP |
|---|---|---|
| TCP-TLS (предпочтительно) | -- | 10140-10155 |
| HTTPS (резерв с одной виртуальной машиной) | -- | 443 |
| HTTPS (резервная работа с двумя или более виртуальными машинами) | -- | 10124-10139 |
Точка --> соединения CMG Точка управления
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
| HTTP | -- | 80 |
Необходимый порт зависит от конфигурации точки управления. Дополнительные сведения см. в разделе Поток данных CMG.
Точка --> подключения CMG Точка обновления программного обеспечения
Выбор конкретного порта зависит от конфигурации точки обновления программного обеспечения.
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443/8531 |
| HTTP | -- | 80/8530 |
Дополнительные сведения см. в разделе Поток данных CMG.
Консоль --> Configuration Manager Клиент
| Описание | UDP | TCP |
|---|---|---|
| Пульт дистанционного управления (управление) | -- | 2701 |
| Удаленный помощник (RDP и RTC) | -- | 3389 |
Интернет на консоли --> Configuration Manager
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 |
| HTTPS | -- | 443 |
Консоль Configuration Manager использует доступ к Интернету для следующих действий.
- Загрузка обновлений программного обеспечения из Центра обновления Майкрософт для пакетов развертывания.
- Элемент "Отзыв" на ленте.
- Ссылки на документацию в консоли.
- Скачивание элементов из Центра сообщества
Консоль --> Configuration Manager Точка служб отчетов
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
Консоль --> Configuration Manager Сервер сайта
| Описание | UDP | TCP |
|---|---|---|
| RPC (первоначальное подключение к WMI для определения местоположения системы поставщика) | -- | 135 |
Консоль --> Configuration Manager Поставщик SMS
| Описание | UDP | TCP |
|---|---|---|
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
| HTTPS | -- | 443 *Примечание |
Примечание для службы администрирования
Любое устройство, которое совершает звонок в службу администрирования на SMS-провайдере, использует HTTPS-порт 443. Дополнительные сведения см. в статье Что такое служба администрирования?
Модуль --> политики службы регистрации сетевых устройств (NDES) Configuration Manager Точка регистрации сертификатов
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
Точка --> обслуживания хранилища данных SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Точка распространения, как стандартная, так и точка управления по запросу -->
Точка распространения взаимодействует с точкой управления в следующих сценариях.
Чтобы сообщить о состоянии предварительно подготовленного контента
Получение сводных данных об использовании
Отчет о проверке содержимого
Чтобы сообщать о состоянии скачивания пакетов только для точек запроса и распространения, выполните следующие действия.
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
Точка --> защиты конечной точки Интернет
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 |
Точка --> защиты конечной точки SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Прокси-точка --> регистрации Точка регистрации
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
Точка --> регистрации: SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Соединитель --> Exchange Server Exchange Online
| Описание | UDP | TCP |
|---|---|---|
| Удаленное управление Windows по протоколу HTTPS | -- | 5986 |
Соединитель --> Exchange Server Локальный Exchange Server
| Описание | UDP | TCP |
|---|---|---|
| Удаленное управление Windows по протоколу HTTP | -- | 5985 |
Прокси-точка регистрации на компьютере --> Mac
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Точка --> управления: контроллер домена
| Описание | UDP | TCP |
|---|---|---|
| Протокол LDAP | 389 | 389 |
| Secure LDAP (LDAPS, для подписи и привязки) | 636 | 636 |
| Глобальный каталог LDAP | -- | 3268 |
| Сопоставитель конечных точек RPC | -- | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка <--> управления Сервер сайта
| Описание | UDP | TCP |
|---|---|---|
| Сопоставление конечной точки RPC | -- | 135 |
| RPC | -- | DYNAMIC Note 6 |
| Server Message Block (SMB) | -- | 445 |
Точка --> управления: SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Прокси-точка регистрации мобильного устройства -->
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Pull-Distribution точка --> Точка распространения, настроенная как источник
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 2 Доступен альтернативный порт |
| HTTPS | -- | 443 Примечание 2 Доступен альтернативный порт |
| Экспресс-обновления | -- | 8005 Примечание 2 Доступен альтернативный порт |
Точка --> Reporting Services SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Точка --> подключения службы Azure (CMG)
| Описание | UDP | TCP |
|---|---|---|
| HTTPS для развертывания службы CMG | -- | 443 |
Дополнительные сведения см. в разделе Поток данных CMG.
Точка --> подключения службы Приложение логики Azure
| Описание | UDP | TCP |
|---|---|---|
| HTTPS для внешних уведомлений | -- | 443 |
Дополнительные сведения см. в разделе "Внешние уведомления".
Точка --> подключения службы SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Точка синхронизации аналитики активов сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Клиент сервера --> сайта
| Описание | UDP | TCP |
|---|---|---|
| Пробуждение по локальной сети | 9 Примечание 2 Доступен альтернативный порт | -- |
Облачная точка распространения сервера сайта -->
| Описание | UDP | TCP |
|---|---|---|
| HTTPS | -- | 443 |
Дополнительные сведения см. в разделе Порты и потоки данных.
Точка распространения сервера --> сайта (стандартная и обталкивающая)
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Контроллер домена сервера --> сайта
| Описание | UDP | TCP |
|---|---|---|
| Протокол LDAP | 389 | 389 |
| Secure LDAP (LDAPS, для подписи и привязки) | 636 | 636 |
| Глобальный каталог LDAP | -- | 3268 |
| Сопоставитель конечных точек RPC | -- | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка регистрации сертификатов на сервере <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка подключения CMG сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка защиты конечной точки сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка регистрации сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Прокси-точка регистрации сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Резервная точка состояния сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Интернет на сервере --> сайта
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 1 |
| HTTPS | -- | 443 |
Сервер <--> сайта Центр сертификации (ЦС)
Этот обмен данными используется при развертывании профилей сертификатов с помощью точки регистрации сертификатов. Обмен данными не используется для каждого сервера сайта в иерархии. Она используется только для сервера сайта, расположенного на вершине иерархии.
| Описание | UDP | TCP |
|---|---|---|
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC (DCOM) | -- | DYNAMIC Note 6 |
Сервер сайта --> , на котором размещена удаленная общая папка библиотеки содержимого
Чтобы освободить место на жестком диске центра администрирования или основного сервера сайта, можно переместить библиотеку контента в другое место хранения. Дополнительные сведения см. в статье Настройка удаленной библиотеки контента для сервера сайта.
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
Точка подключения службы сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка служб отчетов сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Сервер сайта Сервер <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
Сервер --> сайта SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Во время установки сайта, использующего удаленный SQL Server для размещения базы данных сайта, откройте следующие порты между сервером сайта и SQL Server:
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Сервер --> сайта SQL Server для WSUS
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 3 Доступен альтернативный порт |
Поставщик SMS для сервера --> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
Точка обновления программного обеспечения на сервере <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
| RPC | -- | DYNAMIC Note 6 |
| HTTP | -- | 80 или 8530 Примечание 3 |
| HTTPS | -- | 443 или 8531 Примечание 3 |
Точка миграции состояния сервера <--> сайта
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
| Сопоставитель конечных точек RPC | 135 | 135 |
Поставщик --> SMS SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Точка --> обновления программного обеспечения в Интернете
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 Примечание 1 |
Точка --> обновления программного обеспечения: вышестоящий сервер WSUS
| Описание | UDP | TCP |
|---|---|---|
| HTTP | -- | 80 или 8530 Примечание 3 |
| HTTPS | -- | 443 или 8531 Примечание 3 |
--> SQL Server SQL Server
Для межсайтовой репликации базы данных требуется, чтобы SQL Server на одном сайте напрямую взаимодействовал с SQL Server на родительском или дочернем сайте.
| Описание | UDP | TCP |
|---|---|---|
| Служба SQL Server | -- | 1433 Примечание 2 Доступен альтернативный порт |
| Брокер служб SQL Server | -- | 4022 Примечание 2 Доступен альтернативный порт |
| Обозреватель SQL Server | 1434 | -- |
Совет
Configuration Manager требует службы браузера SQL при использовании именованного экземпляра и нестандартного порта SQL.
Точка --> миграции состояния: SQL Server
| Описание | UDP | TCP |
|---|---|---|
| SQL по TCP | -- | 1433 Примечание 2 Доступен альтернативный порт |
Примечания к портам, используемым клиентами и системами сайтов
Примечание 1. Порт прокси-сервера
Этот порт нельзя настроить, но можно перенаправить через настроенный прокси-сервер.
Примечание 2. Доступен альтернативный порт
Для этого значения можно определить альтернативный порт в Configuration Manager. Если вы определяете настраиваемый порт, используйте его в сведениях IP-фильтра для политик IPsec или для настройки брандмауэров.
Примечание 3. Windows Server Update Services (WSUS)
Начиная с Windows Server 2012, по умолчанию службы WSUS используют порт 8530 для HTTP и порт 8531 для HTTPS.
После установки порт можно изменить. Вам не нужно использовать один и тот же номер порта во всей иерархии сайта.
Если порт HTTP — 80, порт HTTPS должен быть 443.
Если HTTP-порт — это что-то другое, то он должен быть 1 или более поздним, например 8530 и 8531.
Примечание.
При настройке точки обновления программного обеспечения для использования HTTPS необходимо также открыть порт HTTP. Для незашифрованных данных, таких как лицензионное соглашение для определенных обновлений, используется порт HTTP.
Сервер сайта устанавливает подключение к серверу SQL Server, на котором размещается SUSDB, при включении следующих параметров очистки WSUS.
- Добавление некластеризованных индексов в базу данных WSUS для повышения производительности очистки WSUS
- Удаление устаревших обновлений из базы данных WSUS
При изменении порта SQL Server по умолчанию на альтернативный порт с диспетчер конфигурации SQL Server убедитесь, что сервер сайта может подключиться с помощью определенного порта. Configuration Manager не поддерживает динамические порты. По умолчанию именованные экземпляры SQL Server используют динамические порты для подключений к ядру СУБД. При использовании именованного экземпляра вручную настройте статический порт.
Примечание 4. Демон TFTP
Системная служба демонов Trivial FTP (TFTP) не требует имени пользователя и пароля и является неотъемлемой частью служб развертывания Windows (WDS). Служба Trivial FTP Daemon реализует поддержку протокола TFTP, определенного следующими RFC:
RFC 1350: TFTP
RFC 2347: расширение опции
RFC 2348: параметр размера блока
RFC 2349: интервал ожидания и размер файла передачи
TFTP предназначен для поддержки бездисковых загрузочных сред. Демоны TFTP прослушивают UDP-порт 69, но отвечают с динамически выделенного порта high. Если включить этот порт, служба TFTP сможет получать входящие запросы TFTP, но выбранный сервер не сможет отвечать на эти запросы. Вы не сможете разрешить выбранному серверу отвечать на входящие запросы TFTP, если не настроите TFTP-сервер на ответ с порта 69.
Точка распространения с поддержкой PXE и клиент в Windows PE выбирают динамически выделяемые высокие порты для передачи по протоколу TFTP. Эти порты определены корпорацией Майкрософт в диапазоне от 49152 до 65535. Дополнительные сведения см. в статье Общие сведения о службе и требованиях к сетевым портам для Windows.
Однако во время фактической загрузки PXE сетевая карта на устройстве выбирает динамически выделенный верхний порт, который используется во время передачи TFTP. Сетевая карта на устройстве не привязана к динамически выделяемым высоким портам, определенным корпорацией Майкрософт. Он привязан только к портам, определенным в RFC 1350. Этот порт может быть любым от 0 до 65535. Для получения дополнительных сведений о том, какие динамически выделяемые высокие порты использует сетевая карта, обратитесь к изготовителю оборудования устройства.
Примечание 5. Обмен данными между сервером сайта и системами сайта
По умолчанию обмен данными между сервером сайта и системами сайта является двунаправленным. Сервер сайта запускает связь для настройки системы сайта, после чего большинство систем сайта подключаются к серверу сайта для отправки сведений о состоянии. Точки обслуживания и точки распространения не отправляют информацию о состоянии. Если вы установите флажок Требовать от сервера сайта инициации подключений к этой системе сайтов в свойствах системы сайтов после установки системы сайтов, система сайта не начнет связь с сервером сайта. Вместо этого сервер сайта начинает взаимодействие. Для проверки подлинности на сервере системы сайта используется учетная запись установки системы сайта.
Примечание 6. Динамические порты
Динамические порты используют диапазон номеров портов, который определяется версией ОС. Эти порты также называются эфемерными портами. Дополнительные сведения о диапазонах портов по умолчанию см. в статье Обзор службы и требования к сетевым портам для Windows.
Другие порты
В следующих разделах приведены дополнительные сведения о портах, используемых Configuration Manager.
Общие папки от клиента к серверу
Клиенты используют протокол SMB при каждом подключении к общим ресурсам UNC. Например, вы можете:
Установка клиента вручную, который определяет свойство командной строки CCMSetup.exe
/source:Клиенты Endpoint Protection, скачивающие файлы определений из пути UNC
| Описание | UDP | TCP |
|---|---|---|
| Server Message Block (SMB) | -- | 445 |
Подключения к SQL Server
Для подключения к ядру СУБД SQL Server и межсайтовой репликации можно использовать порт SQL Server по умолчанию или указать пользовательские порты:
Использование межсайтовой связи:
Брокер служб SQL Server, который по умолчанию использует порт TCP 4022.
Служба SQL Server, которая по умолчанию использует порт TCP 1433.
Для внутрисайтового обмена данными между ядром СУБД SQL Server и различными ролями системы сайта Configuration Manager по умолчанию используется порт TCP 1433.
Configuration Manager использует одни и те же порты и протоколы для взаимодействия с каждым реплика группы доступности SQL Server Always On, в котором размещается база данных сайта, как если бы реплика был автономным экземпляром SQL Server.
При использовании Azure и база данных сайта находится за внутренней или внешней балансировщицей нагрузки, настройте следующие компоненты:
- Исключения брандмауэра для каждой реплики
- Правила балансировки нагрузки
Настройте следующие порты:
- SQL через TCP: TCP 1433
- Брокер служб SQL Server: TCP 4022
- SMB: TCP 445
- Сопоставление конечной точки RPC: TCP 135
Предупреждение
Configuration Manager не поддерживает динамические порты. По умолчанию именованные экземпляры SQL Server используют динамические порты для подключений к ядру СУБД. При использовании именованного экземпляра вручную настройте статический порт для внутрисайтовой связи.
Следующие роли системы сайта напрямую взаимодействуют с базой данных SQL Server:
Роль точки регистрации сертификатов
Роль точки регистрации
Точка управления
Сервер сайта
Точка Reporting Services
Поставщик SMS
-->SQL Server SQL Server
Если на сервере SQL Server размещена база данных с нескольких сайтов, каждая база данных должна использовать отдельный экземпляр SQL Server. Настройте каждый экземпляр с уникальным набором портов.
Если вы включаете брандмауэр на узле SQL Server, настройте его так, чтобы разрешить правильные порты. Кроме того, настройте сетевые брандмауэры между компьютерами, взаимодействующими с SQL Server.
Пример того, как настроить SQL Server на использование определенного порта, см. в статье Настройка сервера для прослушивания определенного TCP-порта.
Обнаружение и публикация
Configuration Manager использует следующие порты для обнаружения и публикации сведений о сайте:
- протокол LDAP: 389
- Secure LDAP (LDAPS, для подписи и переплета): 636
- Глобальный каталог LDAP: 3268
- Сопоставление конечных точек RPC: 135
- RPC: динамически выделяемые порты с высоким TCP
- TCP: 1024: 5000
- TCP: 49152: 65535
Внешние подключения, осуществляемые Configuration Manager
Локальные клиенты или системы сайта Configuration Manager могут устанавливать следующие внешние подключения:
Требования к установке для систем сайта, поддерживающих веб-клиенты
Примечание.
Этот раздел относится только к управлению клиентами через Интернет (IBCM). Он не применяется к шлюзу облачного управления. Дополнительные сведения см. в статье "Управление клиентами в Интернете".
Точки управления через Интернет, точки распространения, поддерживающие веб-клиенты, точка обновления программного обеспечения и резервная точка состояния используют следующие порты для установки и восстановления:
Сервер
-->сайта Система сайта: сопоставление конечных точек RPC с использованием порта UDP и TCP 135Сервер
-->сайта Система сайта: динамические TCP-порты RPCСервер
<-->сайта Система сайта: SMB с использованием TCP-порта 445
Для установки приложений и пакетов в точках распространения требуются следующие порты RPC:
Точка распространения сервера
-->сайта: сопоставление конечных точек RPC с использованием UDP и TCP-порта 135Точка распространения сервера
-->сайта: динамические TCP-порты RPC
Протокол IPsec используется для защиты трафика между сервером сайта и системами сайта. Если необходимо ограничить динамические порты, используемые с RPC, можно использовать средство настройки Microsoft RPC (rpccfg.exe). Используйте это средство, чтобы настроить ограниченный диапазон портов для этих пакетов RPC. Дополнительные сведения см. в статье "Как настроить RPC для использования определенных портов и как обеспечить защиту этих портов с помощью IPsec".
Важно!
Перед установкой этих систем сайта убедитесь, что удаленная служба реестра запущена на сервере системы сайта и что вы указали учетную запись установки системы сайта, если система сайта находится в другом лесу Active Directory без отношений доверия. Например, удаленная служба реестра используется на серверах с системами сайта, такими как точки распространения (как по запросу, так и по умолчанию), а также на удаленных серверах SQL.
Порты, используемые установкой клиента Configuration Manager
Порты, которые Configuration Manager использует во время установки клиента, зависят от метода развертывания:
Список портов для каждого метода развертывания клиента см. в статье "Порты, используемые во время развертывания клиента Configuration Manager"
Дополнительные сведения о настройке брандмауэра Windows на клиенте для установки клиента и связи после установки см. в разделе Параметры брандмауэра Windows и портов для клиентов
Порты, используемые при миграции
Сервер сайта, выполняющий миграцию, использует несколько портов для подключения к соответствующим сайтам в исходной иерархии. Дополнительные сведения см. в разделе "Необходимые конфигурации для миграции".
Порты, используемые Windows Server
В следующей таблице перечислены некоторые из основных портов, используемых Windows Server.
| Описание | UDP | TCP |
|---|---|---|
| DNS | 53 | 53 |
| DHCP | 67 и 68 | -- |
| Разрешение имен NetBIOS | 137 | -- |
| Служба датаграмм NetBIOS | 138 | -- |
| Служба сеансов NetBIOS | -- | 139 |
| Проверка подлинности Kerberos | -- | 88 |
Дополнительные сведения см. в следующих статьях:
Диаграмма
На следующей схеме показаны подключения между основными компонентами, находящимися на типичном сайте Configuration Manager. В настоящее время включены не все подключения.