128 zh 配置系统

1200 and 1400 Series iSCSI Disk Arrays

 

 

3配置系统

本章提供了有关使用前准备 iSCSI 设备的信息。 这些任务已经在您所购买的 iSCSI 设备上完成,因为 所有博世 DLA 磁盘阵列都已经预安装和预配置。但是如果您更换了 iSCSI 设备上没有受到 RAID 保护 的硬盘,则必须再次执行一些这类配置任务。

3.1

禁用 Windows Update

要禁用 Windows Update 的步骤:

1.打开 Server Manager

2.Security Information 部分,依次单击 Configure Updates Change Settings,然后单击选中 Never check for updates

3.单击 OK

3.2

配置 iSCSI Software Target 的 Windows 防火墙

 

 

您必须配置 Windows 防火墙,以便让必要的网络流量通过。下表列出了所需的端口。

 

 

 

 

 

 

端口或应用

说明

 

 

 

 

 

 

TCP 3260

Microsoft iSCSI Software Target 服务。 该端口提供了对

 

 

 

Microsoft iSCSI Software target 的主要访问路径。

 

 

 

 

 

 

TCP 135

远程程序调用 (RPC),组件对象模型 (COM) 通信需要该端口。

 

 

 

 

 

 

UDP 138

NetBIOS 数据报服务,此例外应该已经存在于文件和打印服务功

 

 

 

能中,若不存在,则可能需要手动添加。

 

 

 

 

 

 

%windir%\System32\Wintarg

Microsoft iSCSI Software Target 服务

 

 

et.exe

 

 

 

%windir%\System32\WTStatu

Microsoft iSCSI Software Target 状态代理

 

 

sProxy.exe

 

在未配置 Windows 防火墙例外的情况下对 Microsoft iSCSI Software Target 进行远程管理时,可能会 收到远程程序调用 (RPC) 错误 WTStatusProxy.exe

下表包含了应在 iSCSI 启动程序计算机上设置的 Windows 防火墙例外。

应用程序例外

说明

 

 

%windir%\System32\Wtvds.exe

Microsoft iSCSI Software Target VDS Hardware

 

Provider

要为程序添加入站过滤规则:

1.打开具有高级安全性的 Windows 防火墙。 在 Server Manager 中,展开 Configuration,展开 Windows Firewall with Advanced Security,然后单击 Inbound Rules

2.Actions 面板中,单击 New Rule

3.What type of rule would you like to create 下,单击 Program,然后单击 Next

4.单击 Browse,浏览至 %windir%\System32 文件夹,然后单击 Wintarget.exe。 单击 Open,然 后单击 Next

5.单击 Allow the connection,然后单击 Next

6.选择应绑定到该规则的网络位置 (默认为域、私人和公共 )。 单击 Next

7.Name 下,输入该规则的描述性名称。例如,为用于 Wintarget.exe 的程序规则输入 Microsoft iSCSI Software Target Service。单击 Finish

要为端口添加入站过滤规则:

1.打开具有高级安全性的 Windows 防火墙。 在 Server Manager 中,展开 Configuration,展开 Windows Firewall with Advanced Security,然后单击 Inbound Rules

Doc V1 2010.09

软件手册

Bosch Sicherheitssysteme GmbH

Page 128
Image 128
Bosch Appliances 1200 software manual 3配置系统, 配置 iSCSI Software Target 的 Windows 防火墙, 禁用 Windows Update