Portas que o Systems Management Server 2003 usa para se comunicar por meio de um firewall ou de um servidor proxy

ID do artigo: 826852 - Exibir os produtos aos quais esse artigo se aplica.
Para obter uma versão deste artigo do SMS 2.0 (Microsoft Systems Management Server), visite o seguinte site da Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
200898 Como usar o Systems Management Server 2.0 por meio de um firewall
Expandir tudo | Recolher tudo

Nesta página

INTRODUÇÃO

Este artigo lista as portas que o SMS 2003 (Systems Management Server) usa para se comunicar por meio de um firewall ou de um servidor proxy.

Mais Informações

Após o esquema SMS ser estendido, o SMS 2003 usa novas portas para acessar o serviço de diretório Active Directory. A lista a seguir inclui portas que o SMS usa na comunicação.

Requisitos de portas: servidor da área com SMS para o Active Directory

Os servidores da área com SMS 2003 requerem acesso ao servidor do catálogo global do Active Directory para fazer o seguinte:
  • Publicar sistemas de site para o Active Directory
  • Publicar e consultar os limites de site do Active Directory
  • Executar os métodos de descoberta do Active Directory
Recolher esta tabelaExpandir esta tabela
Nome do serviçoUDPTCP
LDAP389389
LDAP SSLN/A636
Mapeador de ponto de extremidade RPC135135
LDAP do catálogo globalN/A3268
LDAP SSL do catálogo globalN/A3269
Kerberos8888

Requisitos de porta: servidor da área com SMS 2003 para o site filho, áreas secundárias ou o SQL Server do SMS

Recolher esta tabelaExpandir esta tabela
Porta 445SMB (bloco de mensagens de servidor)

Requisitos de porta: servidor da área com SMS 2003 para banco de dados SQL Server do SMS remoto. Pontos de gerenciamento de proxy, ponto de gerenciamento, server locator point e reporting point para o banco de dados SQL Server do SMS

Recolher esta tabelaExpandir esta tabela
Porta 1433TCP (servidor de site com SMS para SQL server)
Observação Para obter mais informações sobre as portas de servidor SQL, consulte a seção ?Portas do Microsoft SQL Server?.

Requisitos de porta: SMS 2003 Advanced Client para o Active Directory

Em um ambiente do Active Directory, o Advanced Client faz uma consulta LDAP ao servidor do catálogo global para localizar um ponto de gerenciamento que corresponda ao endereço IP do cliente. As seguintes portas são necessárias no Active Directory para permitir que o cliente contate o servidor do catálogo global.
Recolher esta tabelaExpandir esta tabela
Porta 389Ping LDAP do protocolo UDP
Porta 389TCP LDAP
Porta 636TCP LDAP (Conexão SSL)
Porta 3268TCP (conexão explícita para o catálogo global)
Porta 3269TCP (conexão explícita para o catálogo global)

Requisitos de porta: SMS 2003 Advanced Client para Ponto de Gerenciamento ou para ponto de distribuição

Recolher esta tabelaExpandir esta tabela
Porta 80Protocolo HTTP
Porta 139Sessões de cliente (para pontos de distribuição habilitados para não BITS)
Porta 445SMB (para pontos de distribuição habilitados para não BITS)
Observação Ao usar o ponto de distribuição habilitado para BITS (Serviço de Transferência Inteligente em Segundo Plano) por um firewall, apenas a porta 80 precisará abrir o ponto de gerenciamento e o ponto de distribuição habilitado para BITS. Todas as comunicações serão iniciadas pelo cliente. Se você estiver apenas abrindo a porta 80, será necessário especificar o ponto de gerenciamento usando o seguinte script:
dim oSMSClient 
set oSMSClient = CreateObject ("Microsoft.SMS.Client") 
oSMSClient.SetCurrentManagementPoint "MP NetBIOS name",0  
set oSMSClient=nothing 
Para obter mais informações, visite o seguinte site (em inglês):
http://msdn2.microsoft.com/en-us/library/aa509005.aspx
Sem acesso ao Active Directory ou ao WINS no ambiente, o Advanced Client precisará de um arquivo lmhosts nos computadores cliente. Será necessário ter entradas para um ou mais pontos de gerenciamento. Por exemplo, o seguinte ponto de gerenciamento tem um endereço IP igual a 10.0.0.1 e um código de site igual a AAA: 10.0.0.1 "MP_AAA \0x1A" #PRE. Para obter mais informações sobre como gravar um arquivo LMHOSTS, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
180094 Como gravar um arquivo Lmhosts para validação de domínio e outros problemas de resolução de nomes

Requisitos de porta: Serviço do sistema SMS Remote Control: Wuser32

Recolher esta tabelaExpandir esta tabela
Protocolo aplicativoProtocoloPortas
SMS Remote ChatTCP2703
SMS Remote ChatUDP 2703
SMS Remote Control (controle)TCP2701
SMS Remote Control (controle)UDP2701
SMS Remote Control (dados) TCP2702
SMS Remote Control (dados)UDP2702
SMS Remote File TransferTCP2704
SMS Remote File TransferUDP2704

SMS Remote Control UDP

Ao usar o NetBIOS sobre TCP/IP para o SMS Remote Control, as seguintes portas são usadas:
Recolher esta tabelaExpandir esta tabela
Porta 137 Resolução de nome
Porta 138Mensagens
Porta 139Sessões de cliente
Observação Ao usar o NetBIOS sobre Novell NWLink, é necessário configurar o roteador para o encaminhar os pacotes do tipo 20. Os pacotes do tipo 20 fornecem suporte ao NetBIOS.

Microsoft Windows NT UDP

A lista a seguir inclui as portas UDO principais que o Windows NT usa, além de listar suas respectivas funções:
Recolher esta tabelaExpandir esta tabela
DNS (Sistema de nomes de domínios)UDP53
Protocolo DHCP (Dynamic Host Configuration Protocol)UDP67
RPC (Chamada de procedimento remoto)TCP135
Serviço WINSUDP138
Datagramas NetBIOSUDP138
Datagramas NetBIOSTCP139
Observação O console do Administrador do SMS deve ter a porta 135 aberta para comunicação. Caso contrário, o console não poderá exibir todos os itens na árvore de console.

Portas do Microsoft SQL Server

Se você usar o TCP/IP Net-Liberar, habilitará a porta 1433 no firewall. Use o arquivo Hosts ou uma seqüência de conexão avançada para uma resolução serviço de resolução de nome.

Se você usar os pipes nomeados sobre TCP/IP, isso habilita a porta 139 das funções NetBIOS.

A Microsoft não aconselha habilitar as portas UDP 137 e 138 para a resolução de nome NetBIOS pelo uso das transmissões nó B. Em vez disso, é possível usar um servidor WINS ou um arquivo Lmhosts para a resolução de nome.

Por padrão, o SQL Server usa a porta TCP (não UDP) 1433 para escutar no TCP/IP. Para alterar a porta, execute a Instalação do SQL Server no servidor e clique em Change Network Support. Se o SQL Server usar a porta 1433, a biblioteca de rede do cliente funcionará. Se o SQL Server usar um número da porta personalizado, o cliente deverá especificar essa porta no DSN (Nome da Fonte de Dados).

Remetente SMS RAS

O SMS também pode usar o Remetente SMS RAS com o protocolo PPTP para enviar e receber site do SMS, cliente e informações administrativas do SMS por um firewall. Nestas circunstâncias, a seguinte porta é usada:
Recolher esta tabelaExpandir esta tabela
PPTPTCP1723

Segurança

Para ajudar a melhorar a segurança do computador, é possível configurar o firewall para usar filtros IP que permitem que apenas os endereços registrados passem pelo firewall.

Se você habilitar as portas específicas em um servidor proxy ou em um firewall, isso poderá afetar a segurança do computador. Para obter informações adicionais sobre os problemas de segurança, visite o seguinte site da Microsoft:
http://www.microsoft.com/brasil/security/default.mspx
Para obter mais informações sobre como restringir as portas TCP/IP para o DCOM, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
300083 Como restringir as portas TCP/IP no Windows 2000 e no Windows XP


Os produtos de terceiros mencionados neste artigo são fabricados por empresas que são independentes da Microsoft. A Microsoft não oferece garantia, implícita ou não, em relação ao desempenho ou à confiabilidade desses produtos.

Propriedades

ID do artigo: 826852 - Última revisão: terça-feira, 12 de junho de 2007 - Revisão: 11.2
A informação contida neste artigo aplica-se a:
  • Microsoft Systems Management Server 2003 Enterprise Edition
Palavras-chave: 
kbinfo kbhowto KB826852

Submeter comentários