如何为企业服务 (COM+) 应用程序配置 Windows 2008 Server 防火墙?

如何为企业服务 (COM+) 应用程序配置 Windows 2008 Server 防火墙?

我们有一个应用程序,它在安装时会创建一个 COM+ 应用程序。在启用了防火墙的 Windows 2008 Server 上,我们无法弄清楚如何突破防火墙,以便工作站可以通过应用程序代理使用 COM+ 应用程序。

我们已与 Microsoft 支持部门合作,为两家使用该应用程序的公司解决此问题,两种情况下的解决方案都是禁用 Windows 防火墙并使用第三方防火墙。

这能做到吗?

答案1

远程访问将使用 DCOM,因此您需要COM+ Network Access (DCOM-In)为初始 RPC 连接打开 tcp/135(有一个预建规则,)。RPC 端点映射器将为辅助连接分配一个动态端口。因此,您还需要一个允许的规则Dynamic RPC- 即 RPC 分配的特定端口。

如果关闭防火墙的 1024 以上端口让你感到有点不安(如果你面对的是互联网,可能就更是如此了),那么你可以限制 RPC 范围或使用应用程序的固定端点

相关内容