Users Guide

Dell OpenManage IT Assistant の安全なインストール 205
11-2
では、ーザーはローカルに
インストールされたターミナルサー
クライアントまたは
Windows XP
ートデスクトップ接続をして
IT
Assistant
管理ステーションに接続できます。この接続には、有効なドメイン
/
ーザー
ID/
パスワードが必要です。詳細については、
Microsoft
のウェブサ
イトを参照してください。
ュリティレベルをさらに高めるには、
IT Assistant
ーザーインタフェー
ス(
[UI]
ネットワーク管理ステーション)を実行しているシステムの
IP
アドレ
スの
SNMP
トラフィックのみを受け入れるように、管理下の全システムに制限
定します。
ターミナルサースとリートデスクトップセッション
は、
ネットワーク管理ステーションから直接ってくるトラフィックをエミュレー
トするため、
IT Assistant
にアクセスできるのは、ターミナルサースクライ
アントかローカルネットワーク管理ステーションの
ーザーにられます。リ
ート
IT Assistant
UI
)の別のインストールなど、そのの接続では、ネッ
トワークで正しく構成された管理下システムと果的に通信することができま
せん。これは、ネットワーク管理ステーションのシステムから信されるト
ラフィック
拒否されるためです。
メモ:
ターミナルサービスは Microsoft Windows 2000
Microsoft Windows Server 2003
のオプションコンポーネントであり、管理者
モードまたはアプリケーションモードでインストールできます。
メモ
ターミナルサービスが管理者モードでインストールされている合、最大 2
のユーザーがログインできます。ただし、システム管理者グループのメンバであ
ることが条件となります。ターミナルサービスがアプリケーションモードでインス
トールされている合、システム管理者でないグループがログインでき、
3 つ以上
のセッションをサポートすることができます。ただし、アプリケーションモードを
インストールする合には、そののライセンス問題が関してきます。アプリ
ケーションモードでターミナルサービスを実行中のシステムに
IT Assistant をイン
ストールする合には、インストールをローカルで実行する必要があります。ター
ミナルセッション経由ではインストールできない点に意してください。
IT Assistant およびその他の対応 Dell
OpenManage
アプリケーションポートの安全
確保
IT Assistant
サーのポート
2607
と管理下システムのポート
1311
623
161
、および
162
のセュリティを確保するには、
IP
ュリティ(
IPSec
)を
使用します。サーバー上で現在実行中のポートを表示するには、コマンドプロン
プトから
netstat -an
コマンドを使って、システム上のすべてのポートのス
テータスを表示します。このコマンドの果から、
IT Assistant Management
Station
は、
IT Assistant UI
をホストしているサーバー(ターミナルサー
経由で接続)のポート
2607
を使ってのみ接続を受け入れる必要がることが
かります。同に、管理ステーションのポート
1311
161
および
162
から接続
受け入れるように、管理下システムを定する必要がります。