前のトピック: Windows エージェントレス エンドポイントのファイアウォール設定

次のトピック: Windows Server 2008 R2 x64 エンドポイントの PUPM 用の設定

Windows ファイアウォールを PUPM 用に設定する方法

Windows エージェントレス エンドポイントに該当

PUPM Windows エージェントレス コネクタは、Windows エージェントレス エンドポイントとの接続にポート 135 (DCOM ポート)を使用します。 コネクタは、エンドポイントとの接続後、動的ポート(1001 以上)を使用して WMI(Windows Management Instrumentation)サービスと通信します。

Windows ファイアウォールを有効化にしている場合、PUPM Windows エージェントレス コネクタがエンドポイントに接続できるように、ファイアウォールを設定する必要があります。 ファイアウォールを設定しないと、エンタープライズ管理サーバはエンドポイントと通信できません。

Windows ファイアウォールを PUPM 用に設定するには、以下の手順に従います。

  1. ポート 135 を開きます。
  2. 動的な RPC ポートから WMI サービスに送られるすべてのトラフィックが許可されるように、ファイアウォール ルールを作成します。

    以下の例を参考に、ユーザの Windows ファイアウォールを設定してください。

例: ポート 135 を開く

以下の例では、Windows Server 2008 コンピュータ上でポート 135 を開く方法を示します。

  1. [スタート] - [コントロール パネル] - [Windows ファイアウォール]の順にクリックします。

    [Windows ファイアウォール]ダイアログ ボックスが表示されます。

  2. [設定の変更]をクリックします。

    [Windows ファイアウォールの設定]ダイアログ ボックスが表示されます。

  3. [例外]タブをクリックし、[ポートの追加]をクリックします。

    [ポートの追加]ダイアログ ボックスが開きます。

  4. 以下のようにダイアログに入力します。

    [OK]をクリックします。

    [例外]タブに[DCOM_TCP135]ルールが表示されます。

  5. [OK]をクリックします。

    [Windows ファイアウォールの設定]ダイアログ ボックスが閉じます。 ポート 135 が開きました。

例: 動的 RPC ポートから WMI サービスに送られるトラフィックを許可するファイアウォール ルールの作成

以下に、Windows Server 2008 コンピュータ上でファイアウォール ルールを作成する場合の例を示します。 このファイアウォール ルールは、動的 RPC ポートから WMI サービスに送られるトラフィックを許可します。

  1. [スタート] - [管理ツール] - [セキュリティが強化された Windows ファイアウォール ]の順にクリックします。

    [セキュリティが強化された Windows ファイアウォール]ダイアログ ボックスが開きます。

  2. 左ペインの[受信の規則]を右クリックし、[新しい規則]をクリックします。

    [新規の受信の規則ウイザード]が表示されます。

  3. [新規の受信の規則ウイザード]を終了します。 以下を除くすべてのページで、デフォルトの設定を使用します。
    1. [規則の種類]ページでは、[カスタム]を選択します。
    2. [プログラム]ページでは、以下の手順に従います。
      • すべてのプログラムを選択します。
      • [カスタマイズ]をクリックします。

        [サービス設定のカスタマイズ]ダイアログ ボックスが表示されます。

      • [このサービスに適用] - [Windows Management Instrumentation]を選択し、[OK]をクリックします。
    3. [スコープ]ページの[この規則はどのリモート IP アドレスに一致しますか?]セクションで以下のように指定します。
      • [これらの IP アドレス]を選択し、[追加]をクリックします。

        [IP アドレス]ダイアログ ボックスが表示されます。

      • [IP アドレスまたはサブネット]に配布サーバの IP アドレスを入力し、[OK]をクリックします。
    4. [名前]ページの[名前]フィールドに新しいルールの名前を入力します。

    ウィザードが終了すると、動的 RPC ポートから WMI サービスに送られたすべてのトラフィックが、ファイアウォールによって許可されるファイアウォール ルールが作成されています。

詳細情報:

Windows エージェントレス エンドポイントのファイアウォール設定