上一主题: 远程部署代理下一主题: SystemEDGE 和高级加密


远程监控

本节列出了安装和监控环境所需的访问权限以及必需的通信端口。 确认列出的通信端口处于打开状态。

AIM 安装

在 AIM 主机上需要 Windows 系统管理员权限。

远程监控

需要访问 Windows Management Instrumentation (WMI) 的凭据。

通信端口

Windows RPC 端点映射程序端口:135

DCOM/WMI 端口:在 RPC 端点协调期间动态分配

作为最佳实践,远程监控系统必须是 AD 域的成员。 通过该成员身份,您可以使用域帐户,并且不需要在每个 RM 系统上定义本地用户帐户。 创建作为 AD 域的 Domain Admins 组成员的 CARMuser 域帐户。

在 RM 安装期间提示进行用户凭据设置时,向域帐户提供密码。 对于该域的任何系统成员,无需其他配置。

注意:如有需要,可以限制 CARMuser 访问权限,使用户不是 Domain Admins 组的成员。 在这种情况下,配置 WMI 命名空间访问和 DCOM 访问。 有关定义 WMI 命名空间访问和 DCOM 访问的详细信息,请参阅 Microsoft 网站。