Deployment Guide

名前 デフォル
トポート
Message Broker サービス TCP/
61616
および
STOMP/
61613
デルサーバのサービス通信
します。ポリシープロキシのキュー
のために Compatibility Server によっ
作成されるポリシー情報をステージ
します。
SQL データベースアクセスが必要です。
メモ: ポート 61616 は、ファイアウォ
ールをしたフィルタリングが必要
です。このポートはでのみ使用
することをおめします。
メモ: ポート 61613 は、フロントエン
モードで構成した Security
Management Server してのみ
かれるようにする必要があります。
Key Server TCP/
8050
Kerberos API 使用して、クライアント
のネゴシエーション、認証
います。
重要なデータの取得には SQL データベ
ースのアクセスが必要です。
Policy Proxy TCP/
8000
セキュリティポリシーのアップデート
とインベントリのアップデートを配信
するためのネットワークベースの通信
パスを提供します。
PostGres TCP/
5432
イベンティング データ使用される
ローカル データベース。
メモ: ポート 5432 は、ファイアウォ
ールをしたフィルタリングが必要
です。このポートはでのみ使用
することをおめします。
LDAP TCP/
389/636
(ローカル
ドメイン
コントロ
ーラ)
3268/3269
(グローバ
ルカタロ
)
TCP/
135/
49125+
(RPC)
ポート 389 - このポートはローカルドメ
インコントローラからの情報要求
使用されます。ポート 389 送信され
LDAP 要求は、グローバルカタログの
ホームドメインにあるオブジェクト
にのみ使用できます。ただし、
求側のアプリケーションは、これらのオ
ブジェクトにするすべての
できます。たとえば、ポート 389 への
要求は、ユーザーの部門取得するため
使用することができます。
ポート 3268 - このポートは、にグロー
バルカタログをターゲットとするクエ
使用されます。ポート 3268
される LDAP 要求は、フォレスト全体
でのオブジェクトの使用するこ
とができます。ただし、されるのはグ
ローバルカタログへのリプリケーショ
にマークされたのみです。た
とえば、ポート 3268 使用してユーザ
ーの部門すことはできません。こ
れは、このがグローバルカタログに
複製されないためです。
22 アーキテクチャ