zettelkasten/OneNoteExport/Technik/DPM Server/01_Firewall.md

68 lines
2.6 KiB
Markdown
Raw Normal View History

2023-08-17 19:32:37 +02:00
Firewall
Dienstag, 14. November 2017
19:50
 
<table>
<colgroup>
<col style="width: 11%" />
<col style="width: 13%" />
<col style="width: 75%" />
</colgroup>
<thead>
<tr class="header">
<th><strong>Protokoll</strong></th>
<th><strong>Port</strong></th>
<th><strong>Details</strong></th>
</tr>
</thead>
<tbody>
<tr class="odd">
<td>DCOM</td>
<td>135/TCP Dynamic</td>
<td><p>DCOM wird vom DPM-Server und dem DPM-Schutz-Agent verwendet, um Befehle und Antworten auszugeben.DPM gibt Befehle an den Schutz-Agent aus, indem DCOM-Aufrufe an den Agent ausgelöst werden.Der Schutz-Agent antwortet durch DCOM-Aufrufe an den DPM-Server.</p>
<p>TCP-Port 135 ist der von DCOM verwendete DCE-Endpunktauflösungspunkt. Standardmäßig werden Ports im TCP-Portbereich von 1024 bis 65535 von DCOM dynamisch zugewiesen.Sie können diesen Bereich mithilfe von Komponentendiensten konfigurieren.</p></td>
</tr>
<tr class="even">
<td>TCP</td>
<td><p>5718/TCP</p>
<p>5719/TCP</p></td>
<td>Der DPM-Datenkanal basiert auf TCP.Sowohl von DPM als auch vom geschützten Computer werden Verbindungen hergestellt, um DPM-Operationen wie Synchronisierung und Wiederherstellung zu aktivieren.DPM kommuniziert mit dem Agent-Koordinator auf Port 5718 und mit dem Schutz-Agent auf Port 5719.</td>
</tr>
<tr class="odd">
<td>TCP</td>
<td>6075/TCP</td>
<td><p>Aktiviert, wenn Sie eine Schutzgruppe für Clientcomputer erstellen.Für die Wiederherstellung durch Endbenutzer erforderlich.</p>
<p>Eine Ausnahme in der Windows-Firewall (DPMAM_WCF_Service) wird für das Programm (Amscvhost.exe) erstellt, wenn Sie die zentrale Konsole für DPM in Operations Manager aktivieren.</p></td>
</tr>
<tr class="even">
<td>DNS</td>
<td>53/UDP</td>
<td>Wird zwischen DPM und dem Domänencontroller sowie zwischen dem geschützten Computer und dem Domänencontroller zur Hostnamensauflösung verwendet.</td>
</tr>
<tr class="odd">
<td>Kerberos</td>
<td><p>88/UDP</p>
<p>88/TCP</p></td>
<td>Wird zwischen DPM und dem Domänencontroller sowie zwischen dem geschützten Computer und dem Domänencontroller zur Authentifizierung des Verbindungsendpunkts verwendet.</td>
</tr>
<tr class="even">
<td>LDAP</td>
<td><p>389/TCP</p>
<p>389/UDP</p></td>
<td>Wird zwischen DPM und dem Domänencontroller für Abfragen verwendet.</td>
</tr>
<tr class="odd">
<td>NetBios</td>
<td><p>137/UDP</p>
<p>138/UDP</p>
<p>139/TCP</p>
<p>445/TCP</p></td>
<td>Wird zwischen DPM und dem geschützten Computer, zwischen DPM und dem Domänencontroller sowie zwischen dem geschützten Computer und dem Domänencontroller für sonstige Operationen verwendet.Wird für direkt auf TCP/IP gehostetes SMB für DPM-Funktionen verwendet.</td>
</tr>
</tbody>
</table>