Как я открываю брандмауэр для своего контрольного программного обеспечения для доступа к WMI?

У меня есть машина SQL Server и контролирующая машина, и мне нужно контролирующее программное обеспечение на хосте монитора, чтобы смочь считать данные WMI на хосте SQL Server. (Контролирующим программным обеспечением является Монитор RedGate SQL). Обе машины выполняют Windows Server 2008 R2.

Я попробовал несколько перестановок правил брандмауэра попытаться добраться до двух для соединения, и я успешно открыл несколько портов, в которых требовалось (такой как 139 и 445 для Удаленного Реестра). Но я не могу заставить порт 135 открываться, таким образом, монитор не может соединиться с WMI. Моя последняя попытка - это:

Я вошел в политику Локального компьютера (эти машины находятся на той же частной сети, но не части любого домена), и включил исключение удаленного администрирования (на эту статью TechNet). Это создало правило брандмауэра, которое относится к Частным и Общедоступным профилям, который позволяет трафику портировать 135 только от частного IP контролирующей машины для svchost.exe. (Брандмауэр Windows является установкой стандартным способом, блокируя поступление и разрешение, исходящее по умолчанию.) Нет никаких других правил, включенных, которые относятся 135 (или индивидуально или в диапазоне). И все же когда я пытаюсь подключить монитор, он показывает ошибку, и когда я вхожу в журналы Windows Firewall для машины SQL, я могу ясно видеть, что порт 135 блокируется, идя от IP монитора до IP SQL.

#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
2015-04-07 10:22:43 DROP TCP <monitor_ip> <database_ip> 58866 135 52 S 1072620108 0 8192 - - - RECEIVE

Я - DBA, таким образом, это не точно моя рулевая рубка. Два системных администратора и я ударяли нашими головами об это в течение недели. Помогите!

1
задан 9 April 2015 в 02:06
1 ответ

Итак, единственное, что сработало, - это отключение частного профиля брандмауэра Windows.

Перед тем как это сделать, мы изменили настройки (включая отключение NetBIOS ), чтобы трафик не отбрасывался (в этом профиле), поэтому отключение профиля было почти таким же, как его включение. . Мы проводили мониторинг в течение нескольких дней до и после, чтобы убедиться в этом.

(Мы попытались разрешить входящий трафик по умолчанию, но он все равно заблокировал 135, поэтому мы просто отключили весь профиль.)

0
ответ дан 4 December 2019 в 07:53

Теги

Похожие вопросы