Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 31.03.2008, 16:11   #1
B6n
Member
 
Benutzerbild von B6n
 
Offline
Registriert seit: 11-2006
Beiträge: 137
Firewall bei SMS-Clientinstallation überlisten

Hallo,

hab vor kurzem einen SMS 2003 eingerichtet. Funktioniert auch 'fast' einwandfrei. Wenn ich aber mit den Windows Bereitstellungsdiensten eine unbeaufsichtigte installation durchführe, ist standardmäßig die Firewall aktiviert. Bedeutet, dass der SMS Client nicht installiert werden kann.
Gibt es eine Möglichkeit, die Firewall zu deaktivieren, oder noch besser nur den Port zu öffnen??
    Mit Zitat antworten
Alt 31.03.2008, 17:03   #2
Board Veteran
 
Offline
Registriert seit: 06-2007
Beiträge: 593
die firewall kannst per gpo deaktivieren,
sofern du die clientkonten nicht im "computers" container erstellen lasst...

Signatur
Mama, wenn ich groß bin will ich mal MCSE werden...

    Mit Zitat antworten
Alt 31.03.2008, 17:09   #3
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von vmorbit Beitrag anzeigen
die firewall kannst per gpo deaktivieren,
Konfigurieren per GPO geht auch, und wäre die zu bevorzugende Methode
sofern du die clientkonten nicht im "computers" container erstellen lasst...
Da ginge es auch per GPO. Nur eben weiter oben.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 01.04.2008, 08:12   #4
B6n
Member
 
Benutzerbild von B6n
 
Offline
Registriert seit: 11-2006
Beiträge: 137
Also das Computerkonto ist ja nicht unbedingt vorher erstellt worden. Ich habe die Anmeldung am RIS (also Bereitstellungsdiensteserver) so abgeändert, dass ich dort einen Rechnernamen eintragen kann. Das hat den Vorteil, dass ich auch neue Computer installieren kann, die noch nicht im AD sind. Diese werden dann natürlich im 'Computers' Container erstellt. Und wenn ich dort die Firewall per GPO deaktiviren möchte, müsste ich das auf Domänenebene machen, was wiederum bedeutet, dass auch jedem Rechner die FW inaktiv ist. Aber vielleicht gibt es die möglichkeit über die GPO auch nur den Port zu öffnen, den der SMS Servr nutzt um den SMS Client zu installieren.....wenn ich nur wüsste welcher das ist....

ich recherchiere mal weiter.....
    Mit Zitat antworten
Alt 01.04.2008, 15:14   #5
B6n
Member
 
Benutzerbild von B6n
 
Offline
Registriert seit: 11-2006
Beiträge: 137
Tja, ich hab nun in der GPO rumgespielt und dort die Datei und Druckerfreigabe, Remotedesktop und Remotezugriff für den SMS Server aktiviert. Jetzt wird zwar der SMS Client installiert, aber die Remotetools funktionieren nicht. Deshalb habe ich auf dem gleichen Weg einfach mal die Ports 2701,2702,2703,2704 jeweils TCP und UDP geöffnet, aber es tut sich nichts. Bekomme immer die Meldung "Remotesteuerungsagent wurde nicht gefunden"
    Mit Zitat antworten
Alt 01.04.2008, 16:12   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von B6n Beitrag anzeigen
Tja, ich hab nun in der GPO rumgespielt und dort die Datei und Druckerfreigabe, Remotedesktop und Remotezugriff für den SMS Server aktiviert. Jetzt wird zwar der SMS Client installiert, aber die Remotetools funktionieren nicht. Deshalb habe ich auf dem gleichen Weg einfach mal die Ports 2701,2702,2703,2704 jeweils TCP und UDP geöffnet, aber es tut sich nichts. Bekomme immer die Meldung "Remotesteuerungsagent wurde nicht gefunden"

Hilft das?
SMS: Network ports used by remote Helpdesk functions
TCP and UDP ports that are used by Remote Control have changed in SMS 2.0 Service Pack 2

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 01.04.2008, 16:41   #7
B6n
Member
 
Benutzerbild von B6n
 
Offline
Registriert seit: 11-2006
Beiträge: 137
Leider im Moment nicht wirklich. Hab auch gerade keine ZEit um mich weiter um das Problem zu kümmern.
Ich habe jetzt nach den Skripts auch noch die TCP Ports 1761,1762,1763,1764 geöffnet.
Zusätzlich sind schon TCP und UDP 2701,2702,2703,2704 auf. DAtei und Druckerfreigabe, Remotedesktop, Remoteverwaltung und UPnp-Dings ist unter den Firewallausnahmen eingetragen. (Also kann ich die FW auch eigentlich auf lassen) In der Systemsteuerung unter SMS sind alle Aufgaben installiert und aktiviert.

Ich melde mich nächste Woche wieder, vielleicht bin ich ja bis dahin zu einem Ergebnis gekommen. Trotzdem danke.....
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
BAD_POOL_CALL bei RIS-Clientinstallation noiz Windows Server Forum 0 30.10.2007 16:13
ACL überlisten mit IP-Spoofing thematrix Cisco Forum — Allgemein 3 10.10.2007 13:22
XP - Sicherheitszertifikatfehler im IE 7 überlisten mazel Windows Forum — LAN & WAN 5 16.03.2007 10:16
Clientinstallation mit RIS Cralli Windows Forum — LAN & WAN 2 28.06.2004 22:45
Clientinstallation englische tastatur DragonTFC Windows Forum — Allgemein 7 20.02.2004 12:22


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:34 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang