我必须配置哪些防火墙端口或规则才能使转发器连接到 ACS 收集器?
当收集器上的防火墙为 时enabled
,没有到can connect
收集器的转发器,当收集器上的防火墙为 时,有到收集器的disabled
转发器。cannot connect
事件视图显示以下事件:审计转发器已连接到端口:51408
下一个服务器正在连接到端口19904
可以設定嗎static Ports
?
我在所有服务器上使用 Windows Server 2012R2,我使用 System Center Operations Manager 2012,
答案1
微软的说法是 - 由于 ACS 转发器和 ACS 收集器之间的通信有限,您只需在防火墙上打开入站 TCP 端口 51909,即可使 ACS 转发器(通过防火墙与您的网络隔开)到达 ACS 收集器。
您可以检查默认端口是否没有从 51909 更改:
- 在 ACS 收集器服务器上运行 regedit
- 转到 HKLM\System\CurrentControlSet\Services\AdtServer\Parameters
- 检查名为 AdtAgentPort 的键及其值(应为 51909)