Kaspersky Administration Kit 8.0

 
 
 

Quelles sont les ports à ouvrir pour le Serveur d'Administration et pour les postes clients ?

Article ID: 2696
Complexité
2012 janv. 23
 
 
 
 

Concerne Kaspersky Administration Kit 8.0

Le fonctionnement dans le réseau logique requière l’ouverture des ports suivants :

PortsObjetCommentaires
Sur le Serveur d'Administration
TCP 13000Connexion sécurisé (SSL) des PC clients, des agents de mises à jour et des serveurs secondaires

Les postes clients utilisent cette connexion pour transmettre les informations sur les applications Kaspersky Lab installés, les événements... sur le serveur d'administration ce port permet la synchronisation des paramètres des applications, des tâches...

Par défaut, l'agent d'administration tente d'établir une connexion avec le serveur toutes les 15 minutes. Vous pouvez modifier ce paramètre dans la stratégie de l'agent réseau.

TCP 14000Connexion non sécurisé (non SSL) des PC clients, des agents de mises à jour et des serveurs secondaires.
UDP 13000Utilisé pour recevoir les informations sur les postes clients éteints.
TCP 18000Utilisé par le serveur d'administration pour recevoir des données d’un serveur d'authentification Cisco NAC.
Sur un PC ayant le rôle d’agent de mise à jour 

TCP 13000 

(ou 13001)

Connexion sécurisée (SSL) des PC clients à l'agent de mise à jour.Si vous avez attribué le rôle d'agent de mise à jour à un PC qui a un serveur d'administration installé, ouvrez le port 13001 (14001) sur l'agent de mise à jour.

TCP 14000 

(ou 14001)

Connexion non sécurisé (non SSL) des PC clients à l'agent de mise à jour.
Sur les PC clients
UDP 7Utilisé par la fonction Wake-On-LAN dans un réseau.
UDP 15000

Utilisé par le serveur d'administration pour recevoir en temps réel des informations données par les PC clients ;

Utilisé pour recevoir des requêtes de synchronisation du serveur d'administration.

Si le port UDP 15000 est fermé sur un client, vous ne pourrez pas Forcer la Synchronisation depuis la console par exemple. Toutefois, l'agent réseau peut toujours établir la connexion au serveur pour obtenir des stratégies, envoyer les rapports...

 
 
 
 
Cette solution a-t-elle répondu à votre question ?
Oui Non