У меня есть машина SQL Server и машина мониторинга, и мне нужно программное обеспечение для мониторинга на хосте монитора, чтобы иметь возможность читать данные WMI на хосте SQL Server. (Программное обеспечение для мониторинга RedGate SQL Monitor). Обе машины работают под управлением Windows Server 2008 R2.
Я пробовал несколько перестановок правил брандмауэра, чтобы попытаться добраться до двух для подключения, и я успешно открыл несколько необходимых ему портов (например, 139 и 445 для удаленного реестра). Но я не могу открыть порт 135, поэтому монитор не может подключиться к WMI. Моя последняя попытка такова:
Я вошел в политику локального компьютера (эти машины находятся в одной частной сети, но не являются частью какого-либо домена) и включил исключение удаленного администрирования (для эта статья TechNet). Это создало правило брандмауэра, которое применяется к частному и общедоступному профилям, которое разрешает трафик на порт 135 только с частного IP-адреса машины мониторинга для svchost.exe. (Брандмауэр Windows настраивается стандартным образом, блокируя входящие и разрешающие исходящие по умолчанию.) Нет других включенных правил, которые применяются к 135 (индивидуально или в диапазоне). И все же, когда я пытаюсь подключить монитор, он показывает ошибку, и когда я захожу в журналы брандмауэра Windows для машины SQL, я ясно вижу, что порт 135 блокируется при переходе с IP-адреса монитора на IP-адрес SQL.
#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
2015-04-07 10:22:43 DROP TCP <monitor_ip> <database_ip> 58866 135 52 S 1072620108 0 8192 - - - RECEIVE
Я администратор базы данных, так что это не совсем моя рулевая рубка. Мы с двумя сисадминами уже неделю бьемся об этом головами. Пожалуйста помоги!
Итак, единственное, что сработало, - это отключение частного профиля брандмауэра Windows.
Перед этим мы изменили настройки (в том числе отключение NetBIOS), чтобы трафик не сбрасывался (в этом профиле), поэтому отключение профиля было почти таким же, как его включение. Мы наблюдали несколько дней до и после, чтобы убедиться в этом.
(Мы попытались разрешить входящий трафик по умолчанию, но он все равно заблокировал 135, поэтому мы просто отключили весь профиль.)