Configuración de puertos para FireWall.


 

 

 

Info adicional, que aunque normalmente ya viene casi siempre habilitada por defecto, conviene conocer por si acaso:

 

1. Es necesario tener acceso a los recursos compartidos administrativos c$ y Admin$

2. En los servicios del cliente debe estar activo el servicio de registro remoto.

3. Para que los clientes puedan acceder al servidor, el puerto 7161 (TCP) debe estar accesible (abierto) en el servidor.

4. Para que el servidor se comunique con el cliente, el puerto 7167 y 7169 (TCP) debe estar habilitado en el cliente.

5. También es posible abrir los puertos 7161 y 7167 (ambos TCP) tanto en clientes como servidor.

6. Se debe establecer el archivo: “GDMMS.exe” como una excepción en el cortafuegos (siempre y cuando haya un cortafuegos activado en el servidor)

7. Se debe haber asignado una contraseña. No se permite una contraseña vacía

8. En un grupo de trabajo de Windows o si el equipo está dentro de un dominio, se debe desactivar el Uso compartido de archivos simple en Windows XP; en Windows Vista o Windows 7, debe desactivarse la opción Usar asistente de permisos. Además, el control de cuentas de usuario (UAC en inglés) debe estar desactivado.

9. Puerto 443 debe estar abierto tanto en el MMS con en el cliente

 

Si el PC donde se instalará el cliente no está en un dominio, es necesario realizar lo siguiente, para poder instalar remotamente desde la consola:

  1. Abrir el editor del registro (Regedit.exe)
  2. Ir a la calve: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Añadir una subclave de tipo  DWORD llamada LocalAccountTokenFilterPolicy con el valor 1