Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Простота доступа к нужной
информации *
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  Francais  German  Japan  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 6.0 MP1 \ MP2 /  Основные понятия комплекса

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 6.0 MP1 \ MP2

 
Какие порты следует открывать на Сервере администрирования и клиентских компьютерах?
 ID статьи: 1232    Другие языки:  Francais  German  Japan  Poland  English      Просмотров за неделю 68    Дата последней модификации статьи 08.04.2009 09:57 Версия для печати

Полезные ссылки
 



 

Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 MP1

Для обеспечения работы логической сети следует открыть следующие порты:

на Сервере администрирования

  • TCP 13000 - для подключения клиентских компьютеров, Агентов обновления и подчиненных Серверов администрирования, используя защищенное соединение (по SSL).

  • TCP 14000 - для подключения клиентских компьютеров, Агентов обновления и подчиненных Серверов администрирования, не используя защищенное соединение.


ЗамечаниеВо время соединения с Сервером администрирования клиентский компьютер передает на Сервер статистическую информацию о работе установленных приложений Лаборатории Касперского, события и др. и синхронизирует настройки приложений, задачи и пр.
По умолчанию, Сетевой агент пытается установить соединение с Сервером каждый 15 минут. Данное значение может быть изменено в политике Сетевого агента.  

  • UDP 13000 - для получения информации о выключении клиентских компьютеров.

  • TCP 18000 - для получения Сервером администрирования данных от сервера аутентификации Cisco NAC.


на компьютере, назначенном Агентом обновления

  • TCP 13000 - для подключения клиентских компьютеров к Агенту обновления, используя защищенное соединение (по SSL).


  • TCP 13001 - для подключения клиентских компьютеров к Агенту обновления, используя защищенное соединение (по SSL), в случае, если Агентом обновления назначен компьютер-Сервер администрирования.

  • TCP 14000 - для подключения клиентских компьютеров к Агенту обновления, не используя защищенное соединение.

  • TCP 14001 - для подключения клиентских компьютеров к Агенту обновления, не используя защищенное соединение, в случае, если Агентом обновления назначен компьютер-Сервер администрирования.


на клиентском компьютере

  • UDP 60000 - для реализации в сети функции Wake-On-LAN.

  • UDP 15000 - для получения запроса на подключение к Серверу администрирования, в частности, чтобы Сервер администрирования мог получать информацию об этом клиентском компьютере в режиме реального времени (например, при отражении статистики). В этом случае, Сервер пытается установить соединение с Сетевым агентом.

    Например, команда Синхронизировать из Консоли не будет выполняться, если порт 15000 UDP-порт на Клиенте закрыт. Но при этом сам Сетевой агент может устанавливать соединение с Сервером: забирать политики, отправлять отчеты и т.п.

Полезные ссылки
 



 

Замечание

Для исходящих соединений клиентских компьютеров с Сервером администрирования и Агентами обновлений используется диапазон портов 1024-5000. В Windows Vista и Windows Server 2008 исходящий диапазон портов по умолчанию 49152-65535.


Внимание

Для первоначальной установки Сетевого агента c помощью задачи удаленной установки Kaspersky Administration Kit, на клиентском компьютере необходимо открыть следующие порты:

      • TCP 139
      • TCP 445
      • UDP 137
      • UDP 138  

В случае использования Microsoft Windows Firewall, для открытия указанных портов необходимо:

  1. Убедиться, что флаг Don’t Allow Exceptions снят:



  2. отметить File and Printer Sharing в списке разрешенных исключений:


 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету