[玩转系统] 配置 SCCM 2012 防火墙例外的最佳指南
作者:精品下载站 日期:2024-12-14 10:30:24 浏览:14 分类:玩电脑
配置 SCCM 2012 防火墙例外的最佳指南
在这篇文章中,我将介绍两个重要的概念。第一个是安装 WSUS,第二个是安装 SCCM 2012 防火墙例外。我必须告诉您,您也可以在安装 SCCM 后安装 WSUS。您可能会在 SCCM 2012 先决条件检查期间看到警告。不过我更喜欢在安装 SCCM 之前安装它。
配置防火墙例外是另一件重要的事情。我们将研究为 SCCM 打开 SQL 端口。很少有服务需要允许通过 Windows 防火墙才能确保客户端安装正常工作。
安装 WSUS 3.0 SP2
第一步让我们安装 WSUS。当您希望 SCCM 部署软件更新时,SCCM 使用 WSUS 下载元数据。除此之外,当您在远程站点系统上安装活动软件更新点时,必须在站点服务器计算机上安装 WSUS 管理控制台。这允许站点服务器与活动软件更新点上运行的 WSUS 进行通信。
安装 WSUS 非常简单。您可以通过打开服务器管理器、角色并添加 WSUS 角色来安装 WSUS。我更喜欢通过从 Microsoft 下载安装文件来安装 WSUS。
运行 WSUS 安装文件。单击下一步。
选择包括管理员控制台的完整服务器安装。单击下一步。
始终将更新放在不同的驱动器上。我们会将 WSUS 更新放置在名为 E: 的驱动器上。您可以将更新存储在 C 盘上,但不建议这样做,因为 C: 盘用于操作系统。单击下一步。
选择 SQL 数据库实例。单击下一步。
我们看到SQL Server连接成功。单击下一步。
选择使用现有的 IIS 默认网站,然后单击下一步。
最后,单击完成完成WSUS安装。
这是非常重要的注意事项。单击“完成”后,将出现 WSUS 配置向导。不要在这里配置任何东西。单击“取消”关闭向导。
配置 SCCM 2012 防火墙例外
我们现在将配置防火墙以允许 SCCM 客户端安装所需的端口。为了成功将 SCCM 客户端代理推送到计算机,您必须将以下内容添加为 Windows 防火墙的例外。
- 打印机共享
- Windows 管理规范 (WMI)
创建入站规则 - 文件和打印机共享服务
我们将创建入站和出站规则,添加文件和打印机共享服务作为防火墙的例外。允许 WMI 的入站规则。我们将在域控制器上执行此活动。
打开组策略管理控制台。右键单击“域”并创建一个GPO。
指定此策略的名称,例如SCCM 客户端推送策略。单击确定。右键单击 SCCM 客户端推送策略,然后单击编辑。
展开计算机配置、Windows 设置、安全设置、具有高级安全性的 Windows 防火墙。请参阅下面的屏幕截图。
右键单击入站规则并选择新建规则。选择预定义,然后从列表中选择文件和打印机共享。单击下一步。
选择所有规则。单击下一步。
选中单选按钮允许连接,然后单击完成。
我们的入站规则已创建。
创建出站规则 - 文件和打印机共享服务
现在我们将为其创建一个出站规则。
确保选择所有规则。单击下一步。
选择允许连接。单击完成。
我们创建了一条规则以允许文件和打印机共享出站。
创建入站出站规则 - Windows Management Instrumentation
现在我们将创建一个入站规则以允许Windows Management Instrumentation。创建入站规则,从预定义中选择Windows Management Instrumentation。单击下一步。
检查所有规则并单击下一步。
允许连接。单击下一步。
SCCM 的 SQL 端口
接下来,我们将为 SQL 复制打开 TCP 端口 1433 和 4022。默认情况下,Microsoft Windows 启用 Windows 防火墙,该防火墙会关闭端口 1433 以防止 Internet 计算机连接到您计算机上的 SQL Server 默认实例。除非重新打开端口 1433,否则无法使用 TCP/IP 连接到默认实例。让我们创建一个组策略来打开 TCP 端口 1433 和 4022。
打开组策略管理控制台。创建一个新策略并将其命名为SCCM 2012 的 SQL 端口。右键单击 SCCM 2012 的策略 SQL 端口,然后单击编辑。
在 Windows GP 管理控制台中,展开计算机配置、Windows 设置、安全设置、具有高级安全性的 Windows 防火墙 。
SQL 端口 - 打开 TCP 端口 1433
创建入站规则并选择端口。单击下一步。
选择 TCP,并在特定本地端口中指定端口1433。单击下一步。
单击允许连接,然后单击下一步。
防火墙规则将应用于所有 3 个配置文件。单击下一步。
- 领域
- 私人的
- 民众
指定规则名称。单击完成。
SQL 端口 - 打开 TCP 端口 4022
我们现在将打开 TCP 端口 4022。创建入站规则并选择端口。单击下一步。
将端口号指定为 4022。单击下一步。
选择允许连接。
此规则适用于所有 3 个配置文件,单击下一步。
指定规则名称并单击完成。
我们创建的规则可以在入站规则部分中看到。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag