如果应用程序控制台已经安装在网络中的其他设备上,而不是安装在受保护设备上,请执行以下操作,以允许用户远程管理 Kaspersky Security for Windows Server:
远程设备上的应用程序控制台使用 DCOM 协议从受保护设备上的 Kaspersky Security 管理服务接收关于 Kaspersky Security for Windows Server 事件的信息(如对象扫描、任务完成等)。需要在“Windows 防火墙设置”中允许应用程序控制台的网络连接,才能在应用程序控制台和 Kaspersky Security 管理服务之间建立连接。
在安装了应用程序控制台的远程设备上,执行以下操作:
安装应用程序控制台的设备将使用 TCP 端口 135 访问受保护设备并接收响应。
与单个协议具有固定端口的传统 TCP/IP 和 UDP/IP 服务不同,DCOM 会为远程 COM 对象动态分配端口。如果客户端(其中安装了应用程序控制台)与 DCOM 端点(受保护设备)之间存在防火墙,则必须开放很大范围的端口。
配置任何其他软件或硬件防火墙应该应用相同步骤。
如果在配置受保护设备与安装了应用程序控制台的设备之间的连接时,应用程序控制台处于打开状态:
将应用新的连接设置。