26. oktober 2010 - 16:12Der er
2 kommentarer og 1 løsning
Fjerninstallation af MOM klienter
Hej Alle,
Mit spørgsmål er ganske kort. Jeg har forsøgt gennem længere tid nu, og få remote installation af MOM klienten til at virke.
Jeg har prøvet med og åbne et utal af porte, starte services etc. Alt sammen styrer jeg med Group Policy. Nå, men finten er følgende.
Remote Management af de enkelte PCere virker, med den konfiguration mine klienter har på deres Firewall. Så lang så godt. Jeg kan også se, at jeg får fat på maskinerne, men at der efter noget tid bliver svaret "RPC Server is unavailable".
Og jo, det er den. Servicen er kørende (efter ordre fra Group Policy)
Nu kunne tanken være, at der må være noget galt med den under alle omstændigheder. Tanken har strejfet mig, og afvist. Jamen hvordan kan jeg så afvise det? Jo, det kommer der en forklaring på her!
Slår jeg firewall fra, på klienterne, kører installationen uden nogen problemer.
Så ja, jeg er klar over, at det er et problem med Firewall. Men hvad? Jeg har som sagt et utal af regler sat op på klienternes firewall, men tilsyneladende ikke den rette. Deriblandt har været samtlige af de porte jeg har kunnet støve op på nettet, skulle være nødvendige for, at installationen kan virke.
Håber der er nogen der kan komme med noget lækkert input til det her problem.
Vores GPO der gjorde MOM muligt (for er enig i at remote install af MOM er noget rod) er bygget op på følgende måde: Computerkonfiguration -> Politikker -> Administrative skabeloner -> Netværk/Netværksforbindelser/Windows Firewall:/Domæneprofil. Under "Windows Firewall: Definer indgående portundtagelser" sættes: 1270, UDP og TCP (evt. 135, UDP og TCP og "Windows Firewall: Tillad lokale portundtagelser" aktiveres.
Og dertil køres følgende regfil ved login: Windows Registry Editor Version 5.00
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.