Santos Martinez

Microsoft MVP - Configuration Manager SQL Server Expert XBOX 360 FAN
Top 5 must have add-ons for System Center 2012 Configuration Manager.
Now that you have installed System Center 2012 Configuration Manager you may think what else I will need to enhance the Console or perhaps troubleshoot Clients, migrate those legacy packages into the new application model. Here are my top 5 must have...
Save the Date for MMS 2012!
The Microsoft Management Summit is the place to be to learn about the evolving role of IT as cloud innovator. But you don’t need a plane ticket to experience MMS! This year we’re streaming the keynotes live to make it super-easy to catch all the excitement...
Do you want to Automate the compliance management of your desktops?
Here is your answer!! Security Compliance Manager 2.5 now available for download! Automate the compliance management of your desktop, virtualized, and private cloud environments! Security Compliance Manager 2.5 (SCM 2.5) is now available for download...
How can you capture a Windows XP image using System Center 2012 Configuration Manager OSD?
Have you received this question? Let’s do some meditation on the Dojo about this. Here is the answer. Like a Ninja on the Shadows. There are multiple solutions to perform this capture. The fastest way is to create a Capture Media CD and perform the capture...
Going MMS 2012? Don’t miss out my Sessions.
There is a chance you already have you agenda complete set up, if not here are some of the sessions I will be presenting during this year of the event. http://www.mms-2012.com   Code Session Room Day Time CD-IL327 Implementing Security Compliance...
Do you want to pass Exam 70-243? Here are some good tips.
Today I went and took 70-243 on beta and while the test looks really good and measure the skills that are needed to pass the test I must say there are many IT Professionals that will need some help to learn the product and be sure to have the necessary...
Installing System Center 2012 Configuration Manager RC2 with SQL Server 2008 R2 Cluster
    During the past couple of months I have been working with ConfigMgr 2012 RC2 in many ways. Now on in the past couple of days I decide to install the product with a SQL Server 2008 R2 in cluster. One of my problems was that I don’t own any...
System Center 2012 Configuration Manager RC Ya esta disponible
  Saludos a todos el producto de ConfigMgr 2012 esta en su estaro RC y lo pueden descargar de la siguiente dirreccion. http://www.microsoft.com/download/en/details.aspx?id=27841 . En esta edicion esta incluida una serie de cambios incluyendo System...
Configuration Manager 2012 Videos y Mas
  Saludos, En estos meses me eh encontrado sumamente ocupado escribiendo el libro de Mastering Configuration Manager 2012. Pero aqui escribo un peñeno post para ustedes sobre unos videos sumamente interesantes. TechNet Video: Bytes by TechNet: Wally...
Listado de HotFix para ConfigMgr 2007 Post SP2 Actualizado
  Aqui les dejo el listado de los hotfixes despues de haber instalado SP2. Recuerden que no todos los hotfix pueden aplicar a su ambiente de Configuration Manager pero aqui esta la lista para que puedan evaluarlos e instalarlos.   Article ID...
ConfigMgr 2012 Beta 2: Como Instalarlo y Configurarlo
  Si eres parte del programa connect.microsoft.com tienes la oportunidad de instalar y configurar Configuration Manager 2012. En estos dias me encuentro realizando una serie de pruebas con el producto y queria compartir unos detalles importantes...
Mi Primero y Segundo Día
  Mi Primer día fue bastante bueno realmente emocionante entrar a Microsoft. Primero me vestí con camisa manga larga y sin corbata ya que no es una entrevista si no mi primer día, Cuando llegue fui a la recepción pregunte según me habían dado las...
Volvamos a los principios. System Center Configuration Manager 102

Ya que sabes en terminos Generales sobre Configuration Manager ahora para mi proximo topico les explicare lo que son las herarquias en Configmgr.

Herarquias

Configmgr utiliza una agrupación lógica de todos los sistemas, roles y agentes que se llama un sitio. Existen dos tipos de sitios, una primaria y una secundaria. Sitios primarios contienen bases de datos y pueden ser secundarios de otros sitios. Sitios secundarios no tienen su propia base de datos, debe ser hijos de un sitio primario y esencialmente facilitar la comunicación a través de una WAN o un vínculo más lenta entre clientes remotos y el sitio primario. Existe un único sitio principal con cuatro sitios remotos de secundarios: uno para cada ubicación remota con más de unos pocos clientes. Cada sitio tiene un código de tres letras sitio; los sitios, los códigos de sitio y los servidores implicados se muestran en la figura siguiente.

image

Boundaries

Los clientes de ConfigMgr son asignados a sus sitios basandose en los Boundaries del sitio al que queremos asignar estos clientes.

image

Los Boundaries son segmentos de IP Logicas o Sitios en Active Directory logicos los cuales queremos definir como parte del sistema o herarquia de ConfigMgr, Es bien importante asignar boundaries en cada sitio que sea diferentes. No pueden existir boundaries duplicados en una herarquia de ConfigMgr.

Sitios y Roles

En nuestro post 101, hablamos de los diferentes roles que tiene Configuration Manager ya que estamos definiendo la Herarquia es importante validar los roles que estamos definiendo en cada sitio.

Ej.

Central = SLP, DB, SUP, DP, ETC

Primario = DB, SUP, DP, MP, ETC

Secundario = DP, PMP

Seguridad

Una parte muy importante en ConfigMgr es la seguridad, Debemos definir una serie de Grupos en Directorio Activo que nos puedan ayudar a otorgar permiso en un futuro.

Ej.

SMS Admins = All Classess

SMS Reporting

SMS Viewer

SMS Packager

Etc

Comunicacion

En Configuration Manager es importante validar el topico de comunicacion, es importante saber los puertos que estara usando Configuration Manager para su herarquia.

Puertos configurables

Administrador de configuración de 2007 le permite configurar los puertos para los siguientes tipos de comunicación:

  • Cliente al sistema de sitio
  • Cliente a Internet (como la configuración del servidor proxy)
  • Punto de actualización de software para Internet (como la configuración del servidor proxy)
  • Punto de actualización de software para el servidor WSUS
  • Cliente a punto de presentación de informes

De forma predeterminada, el puerto HTTP utilizado para cliente sitio sistema de comunicación es el puerto 80 y, a continuación, el puerto HTTPS predeterminado es 443. Puertos para la comunicación de sistema de sitio de cliente a través de HTTP o HTTPS pueden cambiarse durante la instalación o en las propiedades del sitio para el sitio del administrador de configuración.

Informes de funciones de sistema del sitio de punto tienen una configuración de Puerto configurable para HTTP y HTTPS comunicación definido en la presentación de informes punto sistema papel propiedad página del sitio. De forma predeterminada, los usuarios se conectan para el punto de informe utilizando el puerto 80 HTTP y HTTPS puerto 443. Estos puertos se definen durante la instalación sólo. Para redefinir el puerto de comunicación de punto de presentación de informes, el sistema de sitio de punto de notificación debe ser eliminado y, a continuación, volver a instalar.

No se pueden configurar puertos

Administrador de configuración no le permiten configurar puertos para los siguientes tipos de comunicación:

  • Sitio a sitio (primario a primario o primario al secundario)
  • Servidor de sitio a sitio sistema
  • Servidor del sitio al servidor de base de datos del sitio
  • Sistema del sitio al servidor de base de datos del sitio
  • Consola de Configuration Manager 2007 para el proveedor de SMS
  • Consola de Configuration Manager 2007 para Internet

Detalles del puerto

Los anuncios de puerto que siguen son utilizados por Configuration Manager 2007 y no incluyen información de los servicios de Windows estándar, tales como la configuración de directiva de grupo de Active Directory y la autenticación Kerberos. Para obtener información acerca de los servicios de Windows Server y puertos, consulte http://go.microsoft.com/fwlink/?LinkID=123652.

El siguiente diagrama indica las conexiones entre equipos de Configuration Manager 2007. El número para el vínculo corresponde a la tabla que enumera los puertos para ese vínculo. Las flechas entre los equipos representan la dirección de la comunicación.

  • --> indica un iniciados de equipo y el otro equipo siempre responde
  • <-> indica que se puede iniciar cualquier equipo
Configuration Manager Port Diagram
1. Site Server <-> Site Server

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Protocolo de túnel punto a punto (PPTP)

--

1723 (Véase nota 3, Remitente RAS)

2. Servidor de sitio principal--> Controlador de dominio

Descripción
UDP
TCP

Protocolo ligero de acceso a directorios (LDAP)

--

389

LDAP (conexión de Secure Sockets Layer [SSL])

636

636

Catálogo global LDAP

--

3268

SSL de LDAP de catálogo global

--

3269

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

3. Servidor de sitio de <-> punto de actualización de software

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Protocolo de transferencia de hipertexto (HTTP)

--

80 o 8530 (véase la nota 4, Windows Server Update Services)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 o 8531 (véase la nota 4, Windows Server Update Services)

4. Software Update Point--> Internet

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 1, puerto de servidor a proxy)

5. Site Server <-> punto de migración de Estado

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

6. Cliente--> Punto de actualización de software

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 o 8530 (véase la nota 4, Windows Server Update Services)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 o 8531 (véase la nota 4, Windows Server Update Services)

7. Cliente--> Punto de migración de Estado

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

Bloque de mensajes de servidor (SMB)

--

445

8. Cliente--> PXE Service Point

Descripción
UDP
TCP

Protocolo de configuración dinámica de host (DHCP)

67 y 68

--

Protocolo trivial de transferencia de archivos (TFTP)

69 (Ver nota 5, Trivial FTP (TFTP) daemon)

--

Capa de negociación de información de inicio (BINL)

4011

--

9. Site Server <-> PXE Service Point

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

10. Site Server <-> System Health Validator

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

11. Cliente--> Validación de estado del sistema

El cliente requiere los puertos establecidos por el cliente de protección de acceso de red de Windows, que depende de si el cliente de cumplimiento se utiliza. Por ejemplo, aplicación de DHCP utilizará puertos UDP 67 y 68. Aplicación de IPsec utiliza puertos TCP 80 o 443 a la autoridad de registro de la salud, en el puerto UDP 500 para la negociación de IPsec y los puertos adicionales necesarios para los filtros IPsec. Para obtener más información, consulte la documentación de la protección de acceso de red de Windows. Para obtener ayuda con la configuración de servidores de seguridad de IPsec, consulte http://go.microsoft.com/fwlink/?LinkId=109499.

12. Site Server <-> punto de condición jurídica y social de respaldo

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

Cliente 13 - > punto de condición jurídica y social de respaldo

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

14 De servidor de sitio - > punto de distribución

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

Cliente 15 - > punto de distribución

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

Bloque de mensajes de servidor (SMB)

--

445

Protocolo de multidifusión

63000-64000

--

Cliente 16 - > punto de distribución de servicio

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Cliente 17 - > punto de administración

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

Cliente 18 - > punto de localizador de Server

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

19. Punto de distribución de rama--> puntos de distribución

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

20. El site Server--> Proveedor

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

21. El servidor localizador punto--> Microsoft SQL Server

Descripción
UDP
TCP

SQL sobre TCP

--

1433

22. Gestión punto--> SQL Server

Descripción
UDP
TCP

SQL sobre TCP

--

1433

23. Proveedor--> SQL Server

Descripción
UDP
TCP

SQL sobre TCP

--

1433

24. La presentación de informes Point--> SQL Server / Reporting Services punto--> SQL Server

El punto de la presentación de informes y el punto de Reporting Services utilizan los mismos puertos. El punto de Reporting Services sólo es aplicable a Configuration Manager 2007 R2.

Descripción
UDP
TCP

SQL sobre TCP

--

1433

25. Consola del administrador de configuración de--> informe de punto

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

26. Consola del administrador de configuración de--> proveedor

Descripción
UDP
TCP

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

27. Consola del administrador de configuración de--> Internet

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80

28. Principal sitio de servidor--> SQL Server

Descripción
UDP
TCP

SQL sobre TCP

--

1433

29. Gestión punto--> controlador de dominio

Descripción
UDP
TCP

Protocolo ligero de acceso a directorios (LDAP)

--

389

LDAP (conexión de Secure Sockets Layer [SSL])

636

636

Catálogo global LDAP

--

3268

SSL de LDAP de catálogo global

--

3269

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

30. El site Server--> Informe de punto / Site Server--> informe de punto de servicios

El punto de la presentación de informes y el punto de Reporting Services utilizan los mismos puertos. El punto de Reporting Services sólo está en Configuration Manager 2007 R2.

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

31. Site Server--> Server localizador de punto

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

32. Consola del administrador de configuración de--> Site Server

Descripción
UDP
TCP

RPC (conexión inicial a WMI para localizar el sistema del proveedor)

--

135

33. El software Update Point--> servidor de sincronización de WSUS

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 o 8530 (véase la nota 4, Windows Server Update Services)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 o 8531 (véase la nota 4, Windows Server Update Services)

34. Consola del administrador de configuración de--> cliente

Descripción
UDP
TCP

Control remoto (control)

2701

2701

Mando a distancia (datos)

2702

2702

Mando a distancia (asignador de extremos de RPC)

--

135

Asistencia remota (RDP y RTC)

--

3389

35. La administración Point <-> Site Server

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Asignador de extremos de RPC

--

135

RPC

--

DINÁMICA

Bloque de mensajes de servidor (SMB)

--

445

36. El sitio de servidor--> Cliente

Descripción
UDP
TCP

Wake on LAN

9 (Véase nota 2, Puerto de alternativas disponibles)

--

37. Configuration Manager Client--> controlador de dominio de catálogo global

Un cliente de Configuration Manager no contactar con un servidor de catálogo global, cuando es un equipo de grupo de trabajo o cuando está configurado para la comunicación sólo Internet.

Descripción
UDP
TCP

Catálogo global LDAP

--

3268

SSL de LDAP de catálogo global

--

3269

38. PXE Service Point--> SQL Server

Descripción
UDP
TCP

SQL sobre TCP

--

1433

39. Site Server <-> punto de sincronización de inteligencia activos (Configuration Manager 2007 SP1)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

40. Punto de sincronización de inteligencia activo <-> System Center Online (Configuration Manager 2007 SP1)

Descripción
UDP
TCP

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443

41. Punto de distribución de multidifusión--> SQL Server (Configuration Manager 2007 R2)

Descripción
UDP
TCP

SQL sobre TCP

--

1433

42. Host de presentación de informes de estado cliente--> Client (Configuration Manager 2007 R2)

Descripción
UDP
TCP

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

Tipo de ICMPv4 8 (eco) o

Tipo de ICMPv6 128 (solicitud de eco)

n/a

n/a

43. Host de presentación de informes de estado de cliente--> punto de administración (Configuration Manager 2007 R2)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Servicio de sesión de NetBIOS

--

139

44. Host de presentación de informes de estado de cliente--> SQL Server (Configuration Manager 2007 R2)

Descripción
UDP
TCP

SQL sobre TCP

--

1433

45. El site Server <-> Reporting Services Point (Configuration Manager 2007 R2)

(Véase la nota 6, comunicación entre el servidor del sitio y los sistemas de sitio)

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

46. Consola del administrador de configuración de--> informe de punto de servicios (Configuration Manager 2007 R2)

Descripción
UDP
TCP

Protocolo de transferencia de hipertexto (HTTP)

--

80 (Véase nota 2, Puerto de alternativas disponibles)

Seguridad de Protocolo de transferencia de hipertexto (HTTPS)

--

443 (Véase nota 2, Puerto de alternativas disponibles)

47. La presentación de informes de los servicios de punto--> SQL Server (Configuration Manager 2007 R2)

Descripción
UDP
TCP

SQL sobre TCP

--

1433

Notas

1 Puerto de proxy Server este puerto no se puede configurar pero puede enrutarse a través de un servidor proxy configurado.

2 Puerto alternativo disponible Un puerto alternativo puede definirse en el administrador de configuración para este valor. Si se ha definido un puerto personalizado, sustituir ese puerto personalizado al definir el período de investigación filtrar información para las directivas IPsec o para configurar servidores de seguridad.

3 De remitente de RAS Configuration Manager 2007 también puede utilizar el remitente de RAS con el Protocolo de túnel punto a punto (PPTP) para enviar y recibir información administrativa a través de un servidor de seguridad, cliente y sitio de Configuration Manager 2007. En estas circunstancias, se utiliza el puerto TCP 1723 de PPTP.

4 Windows Server Update ServicesEn el sitio Web predeterminado (puerto 80) o un sitio Web personalizado (puerto 8530), se puede instalar WSUS.

Después de la instalación, se puede cambiar el puerto. No debe utilizar el mismo número de puerto a lo largo de la jerarquía del sitio.

Si el puerto HTTP es 80, el puerto HTTPS debe estar 443.

Si el puerto HTTP es cualquier otra cosa, el puerto HTTPS debe ser mayor de 1 — por ejemplo, 8530 y 8531.

5 Demonio trivial de FTP (TFTP)El servicio del sistema de daemon de Trivial FTP (TFTP) no requiere un nombre de usuario o contraseña y es parte integral de los servicios de implementación de Windows (WDS). El servicio de demonio FTP trivial implementa soporte para el protocolo TFTP definido por el RFC siguiente:

  • RFC 350: TFTP
  • RFC 2347: opción de extensión
  • RFC 2348: opción de tamaño de bloque
  • RFC 2349: intervalo de tiempo de espera y las opciones de tamaño de transferencia

Protocolo trivial de transferencia de archivos está diseñado para soportar entornos de arranque sin disco. TFTP daemons escuchar en el puerto UDP 69 pero responder desde un puerto alto asignado dinámicamente. Por lo tanto, lo que permite este puerto permitirá el servicio TFTP recibir las solicitudes entrantes de TFTP pero no permitirá que el servidor seleccionado responder a esas solicitudes. Permitir que el servidor seleccionado responder a las solicitudes entrantes de TFTP no puede lograrse a menos que el servidor TFTP está configurado para responder desde Puerto 69.

6 Comunicación entre el servidor del sitio y los sistemas del sitioDe forma predeterminada, la comunicación entre el servidor del sitio y los sistemas del sitio es bidireccional. El servidor del sitio inicia la comunicación para configurar el sistema del sitio y, a continuación, la mayoría de los sistemas de sitio conectan al servidor de sitio para enviar información de estado de la espalda. Puntos de informes y puntos de distribución no enviar información de estado de espalda. Si selecciona Permitir único sitio servidor inició las transferencias de datos de este sistema de sitio en las propiedades del sistema de sitio, el sistema del sitio nunca iniciará la comunicación hacia el servidor del sitio.

7 Puertos utilizados por los puntos de distribución para la virtualización de aplicaciones de transmisiónUn punto de distribución habilitado para admitir la virtualización de aplicaciones puede configurarse para utilizar HTTP o HTTPS. Esta función sólo está disponible en Configuration Manager 2007 R2.

Puertos de control remoto de administrador de configuración

Cuando utilizas NetBIOS sobre TCP/IP para el control remoto de Configuration Manager 2007, se utilizan los puertos que se describen en la tabla siguiente.

Descripción
UDP
TCP

Asignación de extremos RPC

--

135

Resolución de nombres

137

--

Mensajería

138

--

Sesiones de cliente

--

139

AMT fuera de los puertos de administración de la banda (Configuration Manager 2007 SP1)

Cuando se utiliza la salida de la función de administración de la banda en Configuration Manager 2007 SP1, se utilizan los siguientes puertos.

R. site Server <-> de punto de servicio de banda

Descripción
UDP
TCP

Bloque de mensajes de servidor (SMB)

--

445

Asignador de extremos de RPC

135

135

RPC

--

DINÁMICA

B. controlador de administración de AMT--> fuera de punto de servicio de banda

Descripción
UDP
TCP

Provisioning fuera de banda (no aplicable a provisioning en banda)

--

9971 (configurable)

C. fuera de punto de servicio de la banda--> controlador de administración de AMT

Descripción
UDP
TCP

Descubrimiento

--

16992

Control de la alimentación, provisioning y descubrimiento

--

16993

D. fuera de la consola de administración de la banda--> controlador de administración de AMT

Descripción
UDP
TCP

Tareas de administración general

--

16993

Serial over LAN y IDE el redireccionamiento

--

16995

Puertos utilizados por la instalación del administrador de configuración de cliente

Los puertos que se utilizan durante la instalación de cliente dependen del método de implementación de cliente. Consulte Puertos utilizados durante la configuración del administrador de implementación del cliente para obtener una lista de puertos para cada método de implementación de cliente. Para obtener información acerca de cómo configurar Firewall de Windows en el cliente para la instalación del cliente y las comunicaciones posteriores a la instalación, consulte Configuración de Firewall de Windows para el administrador de configuración de clientes.

Puertos utilizados por Windows Server

La tabla siguiente enumeran algunos de los principales puertos que utiliza Windows Server y sus respectivas funciones. Para una lista más completa de servicios de Windows Server y requisitos de puertos de red, consulte http://go.microsoft.com/fwlink/?LinkID=123652.

Descripción
UDP
TCP

Sistema de nombres de dominio (DNS)

53

--

Protocolo de configuración dinámica de host (DHCP)

67 y 68

--

Resolución de nombres NetBIOS

137

--

Servicio de datagramas de NetBIOS

138

--

Servicio de sesión de NetBIOS

--

139

Conectar con Microsoft SQL Server

Si utiliza la biblioteca de red TCP/IP, habilitar el puerto 1433 en el cortafuegos. Utilice el archivo hosts o una cadena de conexión avanzada para la resolución de nombre de host.

Si utiliza canalizaciones con nombre sobre TCP/IP, habilitar el puerto 139 para funciones de NetBIOS. NetBIOS debe utilizarse sólo para solucionar problemas de Kerberos.

note Nota

TCP/IP es necesario para las comunicaciones de red permitir la autenticación de Kerberos. Comunicación no es necesario para las operaciones de base de datos de sitio de Configuration Manager 2007 y debe utilizarse sólo para solucionar problemas de autenticación de Kerberos de canalizaciones con nombre.

La instancia predeterminada de SQL Server utiliza el puerto TCP 1433 para las comunicaciones de red. Cuando se utiliza una instancia con nombre, el número de puerto se asigna dinámicamente. Administrador de configuración no permite cambiar de forma manual o definir el número de puerto para la instancia predeterminada o instancias con nombre de SQL Server.

No es recomendable que habilite los puertos UDP 137 y 138 para la resolución de nombres NetBIOS mediante el uso de las emisiones de nodo B. En su lugar, puede utilizar un servidor WINS o un archivo LMHOSTS para la resolución de nombres.

Requisitos de instalación para sistemas de sitio basados en la Internet

El punto de administración basada en Internet, punto de actualización de software y punto de estado respaldo utilizan los siguientes puertos para la instalación y reparación:

  • Sitio de servidor--> sistema del sitio: asignador de extremos RPC mediante el puerto UDP y TCP 135.
  • Sitio de servidor--> sistema del sitio: puertos TCP dinámicos de RPC.
  • Sistema de sitio de <-> de servidor del sitio: mensaje de servidor bloques (SMB) usando TCP puerto 445.

Puntos de distribución no instalan hasta el primer paquete está destinado a ellos. Las instalaciones de paquete en puntos de distribución requieren los siguientes puertos RPC:

  • Sitio de servidor--> punto de distribución: asignador de extremos RPC mediante el puerto UDP y TCP 135.
  • Sitio de servidor--> punto de distribución: puertos TCP dinámicos de RPC.

Utilice IPsec para proteger el tráfico entre el servidor del sitio y los sistemas del sitio. Si debe restringir los puertos dinámicos que se utilizan con RPC, puede utilizar la herramienta de configuración de RPC de Microsoft (rpccfg.exe) para configurar una gama limitada de puertos para estos paquetes RPC. Para obtener más información acerca de la herramienta de configuración de RPC, consulte http://go.microsoft.com/fwlink/?LinkId=124096.

Important Importante

Antes de instalar estos sistemas de sitio, asegúrese de que el servicio de registro remoto se ejecuta en el servidor de sistema del sitio y que ha especificado una cuenta de instalación del sistema de sitio si el sistema del sitio se encuentra en un bosque de Active Directory diferente sin una relación de confianza. Para obtener más información, consulte How to Configure la cuenta de instalación de sistema del sitio.

 

Suerte a todos hasta nuestro capitulo 103. Esperenlo pronto feedback a santosmvp@live.com

Anuncios de soporte del administrador de ConfigMgr
 

 El administrador de configuración de equipo

Nos estamos anunciando cambios de soporte para las siguientes versiones. Por favor, mira para que estos cambios se reflejen en las páginas de Configuración compatibles dentro de unos meses.

Windows Storage Server 2008 R2 es ahora compatible con Configuration Manager 2007 SP1 y SP2

System Center Configuration Manager 2007 SP1 y SP2 ahora admiten los sistemas operativos de Windows Storage Server 2008 R2 para la instalación de cliente. Se admite la función de sistema del sitio de un punto de distribución estándar y el punto de distribución de la rama. No se admiten las instalaciones de la consola del administrador o de otras funciones del sistema de sitio.

No hay actualizaciones de software son necesarios.

SP2 de Microsoft SQL Server 2008 es compatible ahora con Configuration Manager 2007 SP1, SP2 y R2

System Center Configuration Manager 2007 SP1, SP2 y R2 ahora soportan el SP2 de Microsoft SQL Server 2008 como una base de datos del sitio de Configuration Manager 2007. Se admiten la función de sistema del sitio de punto de servicios de generación de informes y la función de informes de estado de cliente de System Center Configuration Manager 2007 R2.

No hay actualizaciones de software son necesarios.

Volvamos a los principios. System Center Configuration Manager 101

Llevo semanas pensando en escribir esto en mi blog y no había tenido tiempo a escribir. So aqui va mi primera serie de de vuelta al principio.

Configuration Manager 101. 

Primero Que es Configuration Manager?:

 

System Center Configuration Manager ( ConfigMgr o SCCM), antiguamente Systems Management Server (SMS), es un producto de software de Administración de sistemas porMicrosoft para la administración de grandes grupos de Windows en función de los sistemas informáticos. Administrador de configuración proporciona control remoto, administración de parches, distribución de software, implementación de sistema operativo, protección de acceso de red y inventario de hardware y software.

Ha habido tres iteraciones principales de SMS. Las versiones 1.x del producto definición el alcance de la fiscalización del servidor de administración (el sitio) en términos del dominio NTque fue administrado. Desde las versiones 2.x, ese paradigma de sitio ha cambiado a un grupo de subredes que se administrarán juntos. Desde SMS 2003, el sitio también podría definirse como uno o más sitios de Active DirectoryLa función de usada más frecuente es la gestión de inventario, que proporciona el inventario de hardware y software a través de una empresa.

La principal diferencia entre el producto de la 2.x y SMS 2003 es la introducción del cliente avanzado. El cliente avanzado se comunica con una infraestructura de gestión más escalable, es decir, el punto de administración. Un punto de administración (MP) puede administrar a clientes avanzados de hasta veinte cinco mil.(25,000)

El cliente avanzado fue promulgado para proporcionar una solución al problema que un administrado portátil puede conectarse a una red corporativa desde varias ubicaciones y debería no siempre Descargar contenido desde el mismo lugar dentro de la empresa (aunque siempre debe recibir política desde su propio sitio). Cuando un cliente avanzado está dentro de otra ubicación (sitio de SMS), puede utilizar un punto de distribución local para descargar o ejecutar un programa que puede ahorrar ancho de banda a través de una WAN.

Microsoft anunció la próxima generación del producto, System Center Configuration Manager 2007 (nombre en código "V4") en la MMS 2005. El producto fue lanzado a la fabricación en agosto de 2007 y estaba disponible para la versión general en noviembre de 2007. Una edición gratuita de evaluación de System Center Configuration Manager 2007 está disponible en el centro de descarga de Microsoft [ 1 ].

Historial de versiones

ProductoRevisiónAño de publicaciónService PackFeature PackVersión/buildNotas
Systems Management Server (SMS) 1.0 1994
Systems Management Server (SMS) 1.1 1995
Systems Management Server (SMS) 1.2 1996
Systems Management Server (SMS) 2.0 1999
Systems Management Server (SMS) 2003 2003
Systems Management Server (SMS) 2003 R2 2006
System Center Configuration Manager (ConfigMgr) 2007 2007 RTM 4.00.5931.0000
System Center Configuration Manager (ConfigMgr) 2007 SP1 2008 (Mayo) SP1 4.00.6221.1000
System Center Configuration Manager (ConfigMgr) 2007 SP1 (actualizado con KB977203) 2010 SP1 4.00.6221.1193[ 2 ] Esta actualización (KB 977203) puede ejecutarse contra clientes de Service Pack 1 o Service Pack 2.
System Center Configuration Manager (ConfigMgr) 2007 R2 2008 R2 ningún cambio El complemento de función de R2 requiere al menos SP1 y puede ser instalado después de Service Pack 2.
System Center Configuration Manager (ConfigMgr) 2007 SP2 2009 SP2 4.00.6487.2000
System Center Configuration Manager (ConfigMgr) 2007 Service Pack 2 (última versión con KB977203) 2010 SP2 4.00.6487.2111[ 3 ] Esta actualización (KB 977203) puede ejecutarse contra clientes de Service Pack 1 o Service Pack 2.
System Center Configuration Manager (ConfigMgr) R3 DE 2007 2010 [ 4 ] R3 4.00.6487.2157 La actualización de R3 requiere Service Pack 2 de cliente.
System Center Configuration Manager (ConfigMgr) 2012 (Anteriormente "v.Next") [ 5 ]


Ya sabemos que es ConfigMgr 2007 y sus versiones verdad? Bueno si no lee mas arriba. Ahora bien esto no termina aqui.
Cuáles son las funciones del sistema del sitio de 2007 de usarlo?

Go back to the ConfigMgr 2007 Home Page

 

Contribuido por: Cliff Hobbs[MVP ConfigMgr / SMS]
Usarlo 2007 admite las siguientes funciones de sistema 16 Funciones:

  • Site Server- El servidor en el que instalar el software de usarlo.

  • Servidor de base de datos de sitio- El servidor que ejecuta SQL y la base de datos (sólo requerido para sitios primaria) para usarlo sitio de alojamiento.

  • Consola de administrador de configuración: La interfaz para la administración de usarlo. Se instala de forma predeterminada en los servidores de sitio principal esta función también puede instalarse en estaciones de trabajo para permitir la administración remota.

  • Proveedor de SMS- El intermedio Windows Management Instrumentation (WMI), capa que se encuentra entre la consola de administrador de configuración y la base de datos del sitio (la consola de administrador de configuración de acceso a la base de datos del sitio mediante el proveedor de SMS). Sólo se requiere para sitios primaria.

  • Componente Server: Todos los roles de sistema del sitio de usarlo (excepto para la distribución Point (DP)), requiere software específico de usarlo para instalarse a fin de que la función de sistema del sitio a la función. Cuando este tipo de software se instala en un equipo equipo se convierte en un componente de servidor.

  • Punto de distribución (DP)- Almacena los paquetes de usarlo desde donde clientes puedan acceder a ellos para instalarlos. Sólo se requiere para las funciones de distribución de software, actualizaciones de software y secuencias de tareas anunciados de usarlo

  • Subdivisión de puntos de distribución (BDP)- Permite una estación de trabajo para que actúe como un DP en una ubicación remota con estaciones de trabajo normalmente menos de diez, eliminando así la necesidad de instalar a un servidor de sitio secundario.

  • Punto de la condición jurídica y social de respaldo - un "comodín" sistema para clientes que no se puede instalar debido a diversas cuestiones tales como la asignación, o su incapacidad para comunicarse con su punto de administración (MP). No se requiere de forma predeterminada, pero se recomienda para ayudar con problemas de instalación de cliente.

  • Punto de administración (MP): Clientes de usarlo no se comunican directamente con el servidor de sitio de usarlo y viceversa. En su lugar todas las comunicaciones se facilitan a través del punto de administración. Un punto de administración por defecto debe ser definido en cada sitio que tiene clientes de la intranet.

  • El sistema de sitio de Punto de servicio de entorno de ejecución de preinicialización (PXE) -que responde a ninguno de los equipos que soliciten la implementación de su sistema operativo (SO), a través de una solicitud PXE. Sólo es necesario si las implementaciones de sistema operativo (OSD), van a tener lugar mediante solicitudes de arranque PXE.

  • Punto de administración de proxy (PMP)- Instalado en sitios secundarios para actuar como un "embudo" para controlar las comunicaciones de cliente tanto para la política y la carga de datos tales como inventario. Una vez que se ha creado el panel de administración de proxy, clientes avanzados recuperar información de directiva desde el panel de administración de proxy que a su vez consulta del panel de administración en la primaria directamente en nombre del cliente. Además clientes avanzados cargar sus datos en el panel de administración de proxy en lugar de hacerlo en el panel de administración en la primaria directamente. De esta manera, el panel de administración de proxy puede agrupar los datos que recibe de los clientes y, a continuación, utilizando remitente del sitio secundario reenviarlo a la primaria.

  • Informes de punto (RP)- Aloja el componente de visor de informes que proporciona la funcionalidad de generación de informes basados en la web de usarlo. Sólo es necesario si informes deban ejecutarse en un determinado sitio principal.

  • Punto de localizador de servidor (SLP)- Responsable de informar a los clientes de usarlo que MP debe acceder a fin de instalar el software cliente de usarlo. Sólo es necesario en algunos escenarios de implementación del cliente.

  • Software Update Point (SUP) - asignado el equipo que ejecuta Windows Server Update Services (WSUS). Sólo es necesario si la función de actualizaciones de software va a utilizarse.

  • Punto de migración de Estado (SMP) - almacena datos de migración del Estado del usuario cuando se migra el sistema operativo de un PC. Sólo es necesario si la característica OSD va a utilizarse.

  • Sistema de salud Validator Point (SHVP) - esta función se asigna el equipo que ejecuta el servicio de directivas de red. Sólo es necesario si la función de protección de acceso a redes (NAP) va a utilizarse.

 

Listo Tienes dudas preguntas hasta ahora?

Una ves conozcamos lo basico de Configuration Manager pues debemos de comenzar con el proceso de instalación y configuración del mismo. Una ves hayamos determinado donde y para que usaremos ConfigMgr 2007 Estaremos listos para Implementar un ConfigMgr.

Ya entendemos lo basico de que es Microsoft System Center Configuration Manager 2007.

Aca les dejo un Virtual Lab para que puedan ver el producto ya instalado y ver su interface.

https://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032343963&EventCategory=3&culture=en-US&CountryCode=US

Pronto la Version 102. 

 

Felicidades a todos.

 

More Posts Next page »