#4# SCCM规划 - 网络
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,SCCM规划 - 网络本篇文章主要介绍ConfigMgr所涉及到的主要网络通讯要求,对初期部署的重要组件在网络通信上的要求提供一个精简的评估信息。本文所提供的信息引用自Technet,关于Config
千家信息网最后更新 2025年12月02日#4# SCCM规划 - 网络
SCCM规划 - 网络
本篇文章主要介绍ConfigMgr所涉及到的主要网络通讯要求,对初期部署的重要组件在网络通信上的要求提供一个精简的评估信息。
- 本文所提供的信息引用自Technet,关于ConfigMgr的详细网络端口说明,可以直接参考:https://technet.microsoft.com/zh-cn/library/hh527328.aspx
网络要求
ConfigMgr通讯方面较为频繁使用的是以下两个协议:
- HTTP
- SMB
以下列举了部分ConfigMgr中用于通信的主要端口。
箭头表示通信的方向:
- --> 表明从左侧方向右侧方发起通信
- < -- > 表明表明任一方都可发起通信
站点系统
站点服务器 < -- > 应用程序目录 Web 服务点
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 应用程序目录网站点
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 -- > 客户端
| 描述 | UDP | TCP |
|---|---|---|
| LAN 唤醒 | 9 | -- |
站点服务器 -- > 分发点
请参阅备注 5 站点服务器和站点系统之间的通信
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 -- > 域控制器
| 描述 | UDP | TCP |
|---|---|---|
| 轻型目录访问协议 (LDAP) | -- | 389 |
| LDAP(安全套接字层 [SSL] 连接) | 636 | 636 |
| 全局编录 LDAP | -- | 3268 |
| 全局编录 LDAP SSL | -- | 3269 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > Endpoint Protection 点
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 注册点
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 注册代理点
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 回退状态点
请参阅备注 5 站点服务器和站点系统之间的通信
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > Reporting Services 点
请参阅备注 5 站点服务器和站点系统之间的通信
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 站点服务器
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
站点服务器 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
在安装将使用远程 SQL Server 承载站点数据库的站点过程中,你必须在站点服务器和 SQL Server 之间打开以下端口:
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 -- > SMS 提供程序
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
站点服务器 < -- > 软件更新点
请参阅备注 5 站点服务器和站点系统之间的通信
| 描述 | UDP | TCP |
|---|---|---|
| 服务器消息块 (SMB) | -- | 445 |
| 超文本传输协议 (HTTP) | -- | 80 或 8530 |
| 安全超文本传输协议 (HTTPS) | -- | 443 或 8531 |
应用程序目录 Web 服务点 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
应用程序目录网站点 -- > 应用程序目录 Web 服务点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
分发点 -- > 管理点
在以下情况中,分发点向管理点通信:
- 报告预留内容的状态
- 报告使用情况摘要数据
- 报告内容验证
- 请求分发点报告包下载状态
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
Endpoint Protection 点 -- > Internet
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
Endpoint Protection 点 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
注册代理点 -- > 注册点
| 描述 | UDP | TCP |
|---|---|---|
| 安全超文本传输协议 (HTTPS) | -- | 443 |
注册点 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
管理点 < -- > 站点服务器
请参阅备注 5 站点服务器和站点系统之间的通信
| 描述 | UDP | TCP |
|---|---|---|
| RPC 终结点映射程序 | -- | 135 |
| RPC | -- | 动态 |
| 服务器消息块 (SMB) | -- | 445 |
管理点 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
SMS 提供程序 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
软件更新点 -- > Internet
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
软件更新点 -- > 上游 WSUS 服务器
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 或 8530 |
| 安全超文本传输协议 (HTTPS) | -- | 443 或 8531 |
SQL Server --> SQL Server
站点间的数据库复制需要一个站点中的 SQL Server 直接与其父或子站点的 SQL Server 通信。
| 描述 | UDP | TCP |
|---|---|---|
| SQL Server 服务 | -- | 1433 |
| SQL Server Service Broker | -- | 4022 |
Reporting Services 点 -- > SQL Server
| 描述 | UDP | TCP |
|---|---|---|
| SQL over TCP | -- | 1433 |
客户端
客户端 -- > 应用程序目录网站点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
客户端 -- > 分发点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
客户端 -- > 为 PXE 配置的分发点
| 描述 | UDP | TCP |
|---|---|---|
| 动态主机配置协议 (DHCP) | 67 和 68 | -- |
| 普通文件传输协议 (TFTP) | 69 | -- |
| 启动信息协商层 (BINL) | 4011 | -- |
客户端 -- > 回退状态点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
客户端 -- > 管理点
| 描述 | UDP | TCP |
|---|---|---|
| 客户端通知(在回退到 HTTP 或 HTTPS 之前的默认通信) | -- | 10123 |
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
客户端 -- > 软件更新点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 或 8530 |
| 安全超文本传输协议 (HTTPS) | -- | 443 或 8531 |
Mac 计算机 -- > 注册代理点
| 描述 | UDP | TCP |
|---|---|---|
| 安全超文本传输协议 (HTTPS) | -- | 443 |
移动设备 -- > 注册代理点
| 描述 | UDP | TCP |
|---|---|---|
| 安全超文本传输协议 (HTTPS) | -- | 443 |
移动设备 -- > Microsoft Intune
| 描述 | UDP | TCP |
|---|---|---|
| 安全超文本传输协议 (HTTPS) | -- | 443 |
ConfigMgr控制台
Configuration Manager 控制台 -- > 客户端
| 描述 | UDP | TCP |
|---|---|---|
| 远程控制(控制) | -- | 2701 |
| 远程辅助(RDP 和 RTC) | -- | 3389 |
Configuration Manager 控制台 -- > Reporting Services 点
| 描述 | UDP | TCP |
|---|---|---|
| 超文本传输协议 (HTTP) | -- | 80 |
| 安全超文本传输协议 (HTTPS) | -- | 443 |
Configuration Manager 控制台 -- > 站点服务器
| 描述 | UDP | TCP |
|---|---|---|
| RPC(最初连接到 WMI,以找到提供程序系统) | -- | 135 |
Configuration Manager 控制台 -- > SMS 提供程序
| 描述 | UDP | TCP |
|---|---|---|
| RPC 终结点映射程序 | 135 | 135 |
| RPC | -- | 动态 |
- 关于动态端口,请参考:https://support.microsoft.com/zh-cn/help/832017/service-overview-and-network-port-requirements-for-windows
为读者提炼SCCM涉及的基础知识、注意事项、运行机制以及排错方法等信息以便帮助读者更好的理解系统是本系列文章的初衷,对于SCCM各组件及功能部署步骤方面的信息,网络中已有较多文章可以参考,因此本系列文章并不侧重于提供类似Step-by-Step的部署指南,还请见谅。同时由于个人能力和知识水平的限制,文中不免有纰漏和出错的地方,还望大家可以指正,非常感谢。
服务
服务器
站点
传输
程序
动态
安全
消息
终结点
通信
客户
客户端
系统
控制
目录
网络
之间
应用程序
应用
信息
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网页打不开需要怎么调服务器
大专记算机网络技术
关系型数据库主要运算
软件开发技术方案评审流程
网络安全信息评估资质
九神网络技术团队
数据库系统江西理工
使用的网络技术论坛
linux搭建文件预览服务器
盈众互联网科技有限公司
网络技术部部长精选
国家执行网络安全什么制度
sql2000数据库培训
雪亮网络安全吗
网络安全法中核心关键内容包括
华为手机云服务器价格
a1考勤系统连局域网数据库
数据库原理及其医学应用
普保科技互联网
设计一个关系数据库spj
软件开发商申请条件
网络安全管理体系证书认证多少钱
什么时候软件开发模型
网络技术选型的要求
计量规划与网络安全
关注网络安全大兴区在行动
画画网络安全教育
软件开发管理平台验收报告
oracle数据库终止语句
全国大学生网络安全专业排名