Deployment Guide

名前 デフォル
トポ
および
STOMP/
61613(閉
鎖、または
DMZ 用に
設定
の場合は
61613 が開
放)
メモ: 61616 は、ファイアウ
ルを介したフィルタリングが必
要です。このポトは部でのみ使
用することをおめします。
メモ: 61613 は、フロントエン
ドで構成した Security
Management Server してのみ開
かれるようにする必要があります。
Identity Server 8445(ク
ズ)
SED Management の認証などのドメイ
ン認証要求を理します。
Forensic Server HTTPS/
8448
適切な限を持った管理者が、デタの
ロック解除または復化のタスクに使
用される暗化キを管理コンソルか
ら取得できるようにします。
Forensic API に必要です。
Inventory Server 8887 インベントリキュ理します。
Policy Proxy TCP/
8000
セキュリティポリシのアップデトと
インベントリのアップデトを配信する
ためのネットワクベスの通信パスを
提供します。
Encryption EnterpriseWindows および
Mac)に必要です。
PostGres TCP/
5432
イベンティング タ用に使用される
カル タベス。
メモ: 5432 は、ファイアウォ
ルを介したフィルタリングが必要
です。このポトは部でのみ使用
することをおめします。
LDAP 389/636
3268/3269
RPC - 135
49125+
389 - このポトはロカルドメ
インコントロラからの情報の要求に使
用されます。ポ 389 に送信される
LDAP 要求は、グロバルカタログのホ
ムドメインにあるオブジェクトの
索にのみ使用できます。ただし、要求側
のアプリケションは、これらのオブジ
ェクトにするすべての性を取得で
きます。たとえば、 389 への要求
は、ユの部門を取得するために使
用することができます。
3268 - このポトは、特にグロ
バルカタログをタゲットとするクエリ
用に使用されます。ポ 3268 に送信
される LDAP 要求は、フォレスト全体で
のオブジェクトの索に使用すること
ができます。ただし、返されるのはグ
バルカタログへのリプリケション
用にマクされた性のみです。たとえ
ば、 3268 を使用してユの部
門は返すことはできません。これは、
キテクチャ 19