Какие порты использует Thycotic Secret Server? Как активировать лицензии Secret Server?

Пользователь:

Добрый день!
1. Какие порты использует Thycotic  Secret Server? 
2. Как активировать лицензии Secret Server?

Thycotic_001.png

РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ:
Линейка программного обеспечения Thycotic Secret Server
Thycotic — действительно простое управление паролями, доступом и привилегированными пользователями. Кибербезопасность, которая идеальна для людей и идеальна для бизнеса. Вы заслуживаете лучшее PAM-решение, чтобы защитить самое важное,что есть в вашей сети. Подробнее>>

Консультант:

Здравствуйте!
1. Диапазоны динамического порта RPC - это диапазон портов, используемых функцией удаленного вызова процедур (RPC) Microsoft. Этот диапазон портов зависит от операционной системы. Для Windows Server 2008 или выше этот диапазон портов составляет от 49152 до 65535, и весь этот диапазон портов должен быть открыт для работы технологии RPC. Диапазон RPC необходим для выполнения удаленной смены пароля, поскольку Secret Server необходимо будет подключиться к компьютеру по протоколу DCOM.

Диапазон может варьироваться отдельно для серверов Exchange. Дополнительные сведения об изменении диапазона портов RPC см. В соответствующей статье базы знаний Microsoft о том, как настроить динамическое выделение портов RPC для работы с брандмауэрами.

Чтобы увидеть динамический диапазон ipv4 на данном компьютере, введите   в командной строке netsh int ipv4 show dynamicport tcp .

Чтобы указать конкретный порт в вашей среде, с которым будет работать Secret Server, см. Соответствующую статью о включении портов WMI на клиентских компьютерах с Windows.

Таблица портов

Компонент

Тип трафика

Номер порта

Active Directory Sync

LDAPS
LDAP
Kerberos
SMB/Microsoft-DS

TCP/636, UDP/636
TCP/389, UDP/389
TCP/88, UDP/88
TCP445, UDP/445

Discovery

RPC Dynamic Port Range*
SMB/Microsoft-DS
RPC Endpoint Mapper
SSH

TCP/49152-65535, UDP/49152-65535
TCP/445, UDP/445
TCP/135
TCP/22

Remote Password Changing

RPC Dynamic Port Range*
SSH
Telnet
Microsoft SQL
SMB/Microsoft-DS
LDAP
LDAPS
Sybase
Oracle Listener
Kerberos Password Change

TCP/49152-65535, UDP/49152-65535
TCP/22
TCP/23
TCP/1433, UDP/1434
TCP/445, UDP/445
TCP/389, UDP/389
TCP/636, UDP/636
TCP/2638, TCP/5000
TCP/1521
TCP/464, UDP/464

Ports Incoming to Webserver

HTTP
HTTPS

TCP/80
TCP/443

Ports Incoming to Database Server

SQL Connection

TCP/1433, UDP/1434

Email

SMTP

TCP/25

RADIUS Server

RADIUS Authentication

TCP/1812

Syslog

Syslog

TCP/514, UDP/514

Internal Site Connector

RabbitMQ
MemoryMQ
 

TCP/5672 (non-SSL), TCP/5671 (SSL)
TCP/8672 (non-SSL), TCP/8671 (SSL)

2. Дальнейшие действия требуются, чтобы активировать лицензионный ключ / и Secret Server. В противном случае он перейдет в ограниченный режим, что означает, что пароли можно просматривать, но другие функции, такие как создание “секретов”, будут отключены.

Активация онлайн
 
- Получите доступ к Секретному серверу, затем перейдите к Admin > Лицензии .
- Если его еще нет, установите новый лицензионный ключ (и) для Secret Server, затем нажмите « Активация лицензии» . 
- Заполните необходимую информацию, затем нажмите  Активировать.

rtaImage.jpg
- Когда появится сообщение «Активация прошла успешно», нажмите « Продолжить», чтобы вернуться на страницу «Лицензии».

rtaImage (1).jpg
Автономная активация

- Получите доступ к Secret Server, используя компьютер с доступом в Интернет, затем перейдите к Admin > Licenses.
- Если его еще нет, установите новый лицензионный ключ (и) для Secret Server, затем нажмите « Активация лицензии».
- Заполните необходимую информацию, затем нажмите « Активировать в автономном режиме».

rtaImage (2).jpg

- Выберите и скопируйте запрос активации лицензии.

rtaImage (3).jpg

- Нажмите  Центр активации  или перейдите по  ссылке.
- Вставьте запрос на активацию лицензии, затем нажмите « Активировать».

rtaImage (4).jpg

- Когда появится сообщение «Активация прошла успешно», выберите и скопируйте ответ активации лицензии.

rtaImage (5).jpg

- Вставьте его на шаге 3, как показано ниже. Затем нажмите Активировать.

rtaImage (6).jpg

- Когда появится сообщение «Активация прошла успешно», нажмите «Продолжить», чтобы вернуться на страницу «Лицензии».

rtaImage (1).jpg
Thycotic_000.png

ССЫЛКА ПО ТЕМЕ: Каталог Thycotic Secret Server
Переход в он-лайн магазин Датасиcтем - официального Поставщика Thycotic Secret Server в Российской Федерации. Перейти на сайт Поставщика>>

Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.