For the complete documentation index, see llms.txt. This page is also available as Markdown.

Porte e firewall

Devolutions Server non specifica quali porte siano necessarie per accedere alle sue risorse. Consulti il suo amministratore di sistema per determinare le modifiche necessarie a garantire che Devolutions Server possa interagire correttamente con l'infrastruttura esistente.

Porta in entrata

L'unica porta in entrata necessaria per Devolutions Server è quella per la comunicazione HTTP o HTTPS, in base alle sue preferenze. Consigliamo vivamente di utilizzare https anche se solo all'interno della propria infrastruttura di rete. Sebbene la porta predefinita sia facilmente modificabile, si tratta in genere della porta 443.

Porta in uscita

Due tecnologie entrano in gioco per il corretto funzionamento di Devolutions Server: SQL Server, LDAP/LDAPS.

SQL Server

A seconda della scelta tra Istanza predefinita o Istanza denominata effettuata durante l'installazione, l'istanza di SQL Server resterà in ascolto su porte diverse. Utilizzando SQL Server Configuration Manager, può visualizzare i dettagli nella sezione Protocolli.

Nella maggior parte dei casi, TCP/IP verrà utilizzato per le connessioni remote. Potrà vedere quali porte sono in uso. Se nota che sono in gioco le Porte dinamiche TCP, queste cambieranno a ogni riavvio dell'istanza di SQL Server e pertanto non sono adatte a un'installazione con protezione avanzata.

Per maggiori informazioni, consulti SQL Server Configuration Manager su Technet

LDAP/LDAPS

Come indicato in LDAPS su Technet, le comunicazioni LDAP sono per loro natura insicure in determinate condizioni:

Per impostazione predefinita, le comunicazioni LDAP tra le applicazioni client e server non sono crittografate. Ciò significa che sarebbe possibile utilizzare un dispositivo o un software di monitoraggio della rete e visualizzare le comunicazioni che transitano tra i computer client e server LDAP. Questo è particolarmente problematico quando viene utilizzato un simple bind LDAP, poiché le credenziali (nome utente e password) vengono trasmesse in rete senza crittografia. Ciò potrebbe portare rapidamente alla compromissione delle credenziali.

Segua le istruzioni relative al suo sistema operativo per stabilire LDAPS. Sarà necessario distribuire certificati generati tramite la sua Autorità di certificazione (CA).

Per impostazione predefinita, LDAP utilizza la porta 389. Anche quando si abilita LDAPS, potrebbe essere utilizzato LDAP semplice, pertanto è necessario disabilitarlo.

Per impostazione predefinita, LDAPS utilizza la porta 636 per i domini tipici, ma utilizzerà la porta 3269 quando comunica con un Global Catalog Server (sostanzialmente quando si dispone di una Foresta). Il suo amministratore di dominio dovrebbe essere in grado di fornirle i dettagli dell'infrastruttura del dominio, soprattutto se sono state utilizzate porte personalizzate. Può inoltre utilizzare ldp.exe per eseguire test di connettività.

Vedere anche

Ultimo aggiornamento

È stato utile?