RPC 동적 포트 허용


1

운영체제 : Win Srv 2012 R2 and Win Srv 2016

여보세요,

나는 다음과 같이 매우 혼란스러워한다.

특정 명령을 실행하려고 할 때 다음 오류가 발생하고 특정 프로세스에 대해 이벤트 뷰어에서 동일한 오류가 표시됩니다.

The RPC server is unavailable. (Exception from HRESULT: 0x800706BA)

Microsoft에서 다음 리소스를 찾았습니다.

https://support.microsoft.com/en-us/help/832017/service-overview-and-network-port-requirements-for-windows

https://support.microsoft.com/en-gb/help/154596/how-to-configure-rpc-dynamic-port-allocation-to-work-with-firewalls

설명서와 기본 포트 동작을 이해하고 다음 명령으로 예를 들어 보겠습니다.

Get-WmiObject Win32_ComputerSystem –ComputerName Host-B

Host-B를 쿼리하는 "Host-A"에 있습니다.

Host-A는 1024 이상의 임시 포트 ( "X")를 사용하여 Host-B로 요청을 보내고 대상 포트로 TCP 135를 사용합니다.

그런 다음 Host-B는 다른 임시 포트 ( "Y")를 사용하여 Host-A의 다른 임시 포트 (대상과 같지 않음) ( "Z")에 대해 Host-A에 응답합니다.

방법을 알아 내려고 노력하고 있습니다.

1) TCP 135 및 TCP 49152-65535를 화이트리스트에 추가하여 해결 한 오류를 제거하십시오. 그러나 그 범위는 크며 열어야하는 포트의 범위를 줄이고 싶습니다.

2) 범위를 줄이기 위해 regedit를 사용하여 RPC가 특정 포트를 사용하도록 강요 할 수 있지만 Win Srv 2016에서 시도했지만 작동하지 않았지만 여전히 다른 포트의 트래픽을 보았습니다. regedit를 통해.

이제는 매우 피곤하지만 세션이 시작되는 한 (TCP 135로 말하면) 임시 포트에 관계없이 해당 세션 내에서 다음의 모든 통신은 특정 방화벽 규칙없이 진행하는 것이 좋지만 RPC는 꽤 작동한다고 생각합니다 다르게.

나가는 방화벽 규칙이 양호하고 Windows 방화벽이 비활성화되어 있어야합니다.

도움을 주셔서 감사합니다 / TheSwede86

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.