Автор Тема: WMI управление удаленным сервером  (Прочитано 14227 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
WMI управление удаленным сервером
« : 13 декабря 2010, 13:06:33 »
Есть сервера в DMZ естественно без домена, надо настроить получение данных по WMI но вот проблема, столкнулся с "Сервер RPC недоступен"
Вроде все открыл. На ISA доступ по 135 порту наружу, на серваке к которому подключаюсь, вообще все что хочешь для моего IP, и пароль лок админа использую. Что еще?
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #1 : 13 декабря 2010, 13:19:22 »
да и еще телнетом по 135 порту подцепляюсь нормально
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: WMI управление удаленным сервером
« Ответ #2 : 13 декабря 2010, 14:51:14 »
IIRC (надеюсь в cisco не использует этот акроним, в качестве аббревиатуры ;)), RPC использует 135й порт, как управляющий, и еще динамический диапазон портов для передачи данных. Поэтому, открыть только 135й мало. ЕМНИП, для работы по RPC через Firewall (например с DC), вносят изменния в реестр, заставлющий RPC откзаться от работы по динамическому диапазону портов, а использовать вместо этого фиксированные, заранение предопределенные порты.
« Последнее редактирование: 13 декабря 2010, 14:57:52 от shs »

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #4 : 13 декабря 2010, 15:09:44 »
RPC использует 135й порт, как управляющий, и еще динамический диапазон портов для передачи данных. Поэтому, открыть только 135й мало. ЕМНИП, для работы по RPC через Firewall (например с DC), вносят изменния в реестр, заставлющий RPC откзаться от работы по динамическому диапазону портов, а использовать вместо этого фиксированные, заранение предопределенные порты.
Если я правильно понял, в моем случае нужно установить 135 порт на сервере в качестве статического? Еще что то? например на вход по 135 порту на ISA?
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: WMI управление удаленным сервером
« Ответ #5 : 13 декабря 2010, 15:36:16 »
RPC использует 135й порт, как управляющий, и еще динамический диапазон портов для передачи данных. Поэтому, открыть только 135й мало. ЕМНИП, для работы по RPC через Firewall (например с DC), вносят изменния в реестр, заставлющий RPC откзаться от работы по динамическому диапазону портов, а использовать вместо этого фиксированные, заранение предопределенные порты.
Если я правильно понял, в моем случае нужно установить 135 порт на сервере в качестве статического? Еще что то? например на вход по 135 порту на ISA?
Нет, ты неправильно понял. 135й порт и так статический, это единственный порт, который заранее известен, когда требуется начать общение по RPC. А, вот, какие еще порты будут использоваться, зарание не известно. Поэтому, чтобы иметь возможность обеспечить работу RPC через firewall,  в реестр вносятся изменния, предписывающие RPC изменнить модель повдения и использовать только заранее предопределенные порты.

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #6 : 13 декабря 2010, 15:48:07 »
Нет, ты неправильно понял. 135й порт и так статический, это единственный порт, который заранее известен, когда требуется начать общение по RPC. А, вот, какие еще порты будут использоваться, зарание не известно. Поэтому, чтобы иметь возможность обеспечить работу RPC через firewall,  в реестр вносятся изменния, предписывающие RPC изменнить модель повдения и использовать только заранее предопределенные порты.
Я это так и понял, я говорил про то что если я закреплю только 135 портом в реестре.  То это все или еще что может быть?
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #7 : 13 декабря 2010, 15:50:32 »
мдяяя,
Цитировать
80070057: Параметр задан неверно
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: WMI управление удаленным сервером
« Ответ #8 : 13 декабря 2010, 15:54:11 »
Я это так и понял, я говорил про то что если я закреплю только 135 портом в реестре.  То это все или еще что может быть?
Я тебя опять не понял.

ЗЫ Про 135й порт забудь вообще. От него никуда не деться, он был, есть и будет. А, вот остальные порты, требующиеся для работы RPC, надобно зафиксировать.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: WMI управление удаленным сервером
« Ответ #9 : 13 декабря 2010, 15:55:09 »
мдяяя,
Цитировать
80070057: Параметр задан неверно
это результат каких действий?

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #10 : 13 декабря 2010, 15:57:40 »
это результат каких действий?
Запуск тестовой утилиты удаленного управления WMI. Но я на другом серваке это провел, так что пока пропускаем, на нужном пока не могу, занят он. Так отдыхаем немного
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #11 : 13 декабря 2010, 16:08:27 »
ага перепроверил, проблема действительно появилась после правки реестра. А конкретно после создания ветки Internet, ибо даже она дала такой эффект, без создания параметра REG_MULTI_SZ со со значением 135
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #12 : 13 декабря 2010, 16:09:22 »
А, вот остальные порты, требующиеся для работы RPC, надобно зафиксировать.
что я и сделал, результат читай выше
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: WMI управление удаленным сервером
« Ответ #13 : 13 декабря 2010, 16:21:50 »
ага перепроверил, проблема действительно появилась после правки реестра. А конкретно после создания ветки Internet, ибо даже она дала такой эффект, без создания параметра REG_MULTI_SZ со со значением 135
Опять не понял. Ты создал параметр и присвоил ему занчение 135????? Зачем? Как назывался параметр?

И еще:
Цитировать
В Windows Server 2003 для выполнения действий, описанных в данной статье, можно использовать средство настройки RPC (RPCCfg.exe) из состава Windows Server 2003 Resource Kit. Чтобы загрузить средство настройки RPC (RPCCfg.exe), посетите веб-узел Майкрософт по адресу:
http://www.microsoft.com/downloads/details.aspx?FamilyID=0f9cde2f-8632-4da8-ae70-645e1ddaf369&DisplayLang=en

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: WMI управление удаленным сервером
« Ответ #14 : 13 декабря 2010, 16:24:40 »
Зачем? Как назывался параметр?
Затем что он определяет порт на котором закрепляется RPC , а называется он REG_MULTI_SZ
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru