文章編號: 929102 - 上次校閱: 2008年10月31日 - 版次: 2.0

如何設定防火牆規則,以讓您將系統中心資料保護管理員 」 代理程式部署至執行 ISA Server 的電腦

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
全部展開 | 全部摺疊

簡介

本文將告訴您,如何設定防火牆規則,以讓您將 Microsoft 系統中心資料保護管理員 」 代理程式部署至正在執行 Microsoft 網際網路安全性與加速 ISA Server 的電腦。

其他相關資訊

若要進行可讓您將資料保護管理員代理程式部署到 ISA Server 電腦的防火牆規則請依照下列步驟執行:
  1. 啟動 ISA Server 管理 Microsoft 管理主控台 (MMC) 嵌入式管理單元。
  2. 展開 陣列,如果您有設定陣列、 展開 「 ISA 伺服器 」 電腦,然後按一下 [防火牆原則
  3. 按一下 [檢視] 功能表 顯示系統原則規則
  4. 停用 允許從選取的電腦使用 MMC 的遠端管理 系統原則規則。要這麼做,請您執行下列步驟:
    1. 連按兩下 [從選取的電腦使用 MMC 的允許遠端管理
    2. 在 [系統原則編輯器] 對話方塊按一下以清除 [啟用] 核取方塊,然後再按一下 [確定]
    3. 按一下 [套用] 以更新防火牆] 設定,然後按一下 [確定]
  5. 移除系統原則規則 22 嚴格的遠端程序呼叫 (RPC) 規範。要這麼做,請您執行下列步驟:
    1. 連按兩下 允許 RPC 從 ISA 伺服器到信任的伺服器 系統原則規則。
    2. 在 [系統原則編輯器] 對話方塊按一下以清除 [強制符合嚴格 RPC 的規範] 核取方塊,然後再按一下 [確定]
    3. 按一下 [套用] 以更新防火牆] 設定,然後按一下 [確定]
  6. 按一下 [檢視] 功能表 顯示系統原則規則 以隱藏系統原則規則。
  7. 按一下右窗格中的 [工作] 索引標籤,然後按一下 [建立新的存取規則

    附註如果您正在執行 ISA Server 2004 企業版按一下 [建立陣列存取規則
  8. 在新的存取規則精靈輸入 [在 [名稱] 方塊中的描述性名稱]。例如,鍵入 DPM
  9. 按一下 [下一步],按一下 [允許]、 按一下 [下一步]、 按一下 [這個規則套用到] 清單中的 [所有輸出流量 然後再按一下 [下一步]
  10. 在 [存取規則來源] 頁面中,按一下 [新增]。
  11. 在 [新增網路實體] 對話方塊請按一下 [新增] 功能表上的 [電腦]],在 [名稱] 方塊中輸入資料保護管理員 2006年伺服器名稱]、 在 電腦 IP 位址] 方塊中中, 輸入資料保護管理員 2006年伺服器的 IP 位址然後再按一下 [確定]]。
  12. 在 [新增網路實體] 對話方塊展開 [電腦],按一下您建立新的電腦項目然後再按一下 [新增]。

    附註如果要使用遠端桌面通訊協定,或使用從另一部電腦,ISA Server 管理 」 MMC 嵌入式管理單元管理 ISA Server 電腦您可以新增其他的電腦這項規則。若要執行此動作請遵循步驟 10 到 12 的您想要新增的每一部電腦。

    展開 [網路],按一下 [本機主機]、 按一下 [新增],然後再按一下 [關閉]。

    一個至少 這個規則套用到從這些來源流量] 方塊應該包含資料保護管理員 2006年電腦項目和 本機主機 項目。
  13. 按一下 [下一步,然後按一下 [新增]。
  14. 在 [新增網路實體] 對話方塊展開 [電腦,按一下資料保護管理員 2006年電腦項目、 按一下 [新增]、 展開 [網路、 按一下 [本機主機、 按一下 [新增],然後再按一下 關閉。資料保護管理員 2006年電腦項目和 本機主機 項目會列在 這個規則套用到傳送至下列目的地的流量] 方塊中。
  15. 按一下 [下一步],將預設 所有使用者] 項目留在 [這個規則套用到來自下列使用者組的要求] 方塊]、 按一下 [下一步],然後再按一下 [完成]。
  16. 新的規則上按一下滑鼠右鍵,然後按一下 [上移] 將此規則移至防火牆原則規則的 [規則] 清單的上方。這個設定會導致要其他規則套用到已傳送或接收從資料保護管理員 2006年伺服器的流量之前比對規則。
  17. 新的規則上按一下滑鼠右鍵,然後按一下 [內容]。
  18. RuleName 內容] 對話方塊按一下 [通訊協定] 索引標籤,然後按一下 [篩選,然後再按一下 [設定的 RPC 通訊協定]。
  19. 設定的 RPC 通訊協定原則] 對話方塊按一下以清除 [強制符合嚴格 RPC 的規範] 核取方塊,然後再按兩次 [確定]
  20. 按一下 [套用] 以更新防火牆] 原則,然後按一下 [確定]

這篇文章中的資訊適用於:
  • Microsoft System Center Data Protection Manager 2006?應用於:
    • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
    • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft System Center Data Protection Manager 2007?應用於:
    • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
    • Microsoft Internet Security and Acceleration Server 2006 Service Pack 1
    • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft System Center Data Protection Manager 2006
關鍵字:?
kbmt kbdeployment kbhowto kbinfo KB929102 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:929102? (http://support.microsoft.com/kb/929102/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。