Users Guide
TerminalServerouàunutilisateurdestationdegestionderéseaulocale.Touteautreconnexion,commeuneautreinstallationdistantedel'interface
utilisateurd'ITAssistant,nepeutpascommuniquerefficacementaveclessystèmesgéréscorrectementconfiguréssurleréseaupuisqueletraficestrefusé
quandilestidentifiécommeprovenantd'unsystèmeautrequelastationdegestionderéseau.
SécurisationdesportspourITAssistantetlesautresapplicationsDellOpenManage
prises en charge
Vouspouvezsécuriserleport2607delacouchedeservicesd'ITAssistantetlesports1311,623,161et162dusystèmegéréenutilisantlasécuritéIP
(IPSec).Pourrépertorierlesportsouvertssurvotreserveur,vouspouvezutiliserlacommandenetstat -andepuisuneinvitedecommandepourafficherl'état
detouslesportsdevotresystème.Lesrésultatsdecettecommandedoiventindiquerquelastationdegestiond'ITAssistantaccepteuniquementune
connexionsurleport2607duserveurhébergeantl'interfaceutilisateurd'ITAssistant(quiseraitconnectévialesservicesTerminalServer).Delamêmefaçon,
lessystèmesgérésdoiventêtreconfiguréspouraccepteruniquementdesconnexionsvialesports1311,161et162delastationdegestion.
ITAssistantutiliseICMP(silesystèmeestconfigurépourutiliserSNMPouCIM)oulespaquetsRMCP(silesystèmeestconfigurépourutiliserIPMI)pourtester
lessystèmesgéréspendantladécouverteoul'obtentiondelacondition.Uniquementlorsqu'ITAssistantreçoituneréponsedepingdusystèmegéré,
procède-t-ilàladécouverteenutilisantSNMP,CIMouIPMI,telsqueconfigurés.Configurezlepare-feu pour activer les paquets ICMP entrants et sortants,
ainsiquelesautresports,commerequisparleprotocoleutilisépourladécouverte.
Lesfonctionnalitéstellesquelesmisesàjourdeslogiciels,lasurveillancedel'alimentation,etc.,sontactivéesuniquementlorsquedesportssupplémentaires
sont ouverts. Le tableau11-1répertorielesportsd'ITAssistantàconfigurer.
Tableau 11-1.PortspardéfautUDP/TCPd'ITAssistant
REMARQUE : lesservicesTerminalServersontuncomposantoptionneldeMicrosoftWindows2000etMicrosoftWindowsServer2003,pouvantêtre
installésenmodeadminouapplication.
REMARQUE : lorsquelesservicesTerminalServersontinstallésenmodeadministratif,jusqu'àdeuxutilisateurspeuventouvrirunesessiontantqu'ils
sontmembresdugrouped'administrateurs.LorsquelesservicesTerminalServersontinstallésenmodeapplication,desgroupesdenon-
administrateurs peuvent ouvrir une session et plus de deux sessions sont prises en charge. Cependant, l'installation en mode application a des
implicationsdelicencesupplémentaires.LorsquevousinstallezITAssistantsurunsystèmeexécutantlesservicesTerminalServerenmodeapplication,
l'installationdoitêtreeffectuéelocalementetnonpasviaunesessiondeterminal.
N°de
port
Protocole
Port
Type
Version
Niveau
cryptage
maximum
Direction
Utilisation
Configurable
22
SSH
TCP
7.x
128 bits
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:clientSSH
MisesàjourdistantesdeServerAdministrator:pourles
systèmesprenantenchargelessystèmesd'exploitationLinux
SurveillancedesperformancesdessystèmesLinux
Oui
23
Telnet
TCP
7.x
Aucun
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:Telnetvers
périphériqueLinux
Non
25
SMTP
TCP
7.x
Aucun
Entrées/Sorties
Action d'alerte par e-mail optionnelle d'IT Assistant
Non
68
UDP
UDP
7.x
Aucun
Sorties
RéveilsurLAN
Oui
80
HTTP
TCP
7.x
Aucun
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:console
PowerConnect
Non
135
RPC
TCP
7.x
Aucun
Entrées/Sorties
Réceptiond'événementsviaCIMdepuisServerAdministrator:
pourlessystèmesprenantenchargelessystèmesd'exploitation
Windows
Non
135
RPC
TCP/UDP
7.x
Aucun
Entrées/Sorties
TransfertdemisesàjourdelogicielsdistantesversServer
Administrator:pourlessystèmesprenantenchargeles
systèmesd'exploitationWindows
Lignedecommandedistante:pourlessystèmesprenanten
chargelessystèmesd'exploitationWindows
Non
161
SNMP
UDP
7.x
Aucun
Entrées/Sorties
GestiondesrequêtesSNMP
Non
162
SNMP
UDP
7.x
Aucun
Entrées
Réceptiond'événementsviaSNMP
Non
162
SNMP
UDP
7.x
Aucun
Sorties
Action d'acheminement d'interruptions SNMP depuis IT Assistant
Non
389
LDAP
TCP
7.x
128 bits
Entrées/Sorties
Authentification de domaine pour connexion IT Assistant
Non
1433
Propriétaire
TCP
7.x
Aucun
Entrées/Sorties
AccèsdistantoptionnelauserveurSQL
Oui
2606
Propriétaire
TCP
7.x
Aucun
Entrées/Sorties
Portdecommunicationduservicedesurveillanceduréseau
Oui
2607
HTTPS
TCP
7.x
SSL 128 bits
Entrées/Sorties
Interface utilisateur Web d'IT Assistant
Oui
3389
RDP
TCP
7.x
SSL 128 bits
Entrées/Sorties
Lancementcontextueldel'applicationITAssistant:bureau
distant vers les services Terminal Server de Windows
Oui
443
Exclusif
TCP
8.0
Aucun
Entrées/Sorties
DécouverteetinventairedustockageEMC
Non
623
RMCP
UDP
8.0
Aucun
Entrées/Sorties
AccèsIPMIvialeLAN
Non
6389
Exclusif
TCP
8.0
Aucun
Entrées/Sorties
Activelacommunicationentreunsystèmehôte(avec
NaviCLI/NaviSecCLIoul'agenthôteNavisphere)etunagentde
matricesNavispheresurunsystèmedestockage
Non