1.3 Configuration du satellite

Un satellite est un périphérique géré capable d'exécuter certains des rôles qu'un serveur primaire ZENworks prend normalement en charge, notamment l'authentification, la collecte d'informations, la distribution de contenu et la création d'image. Il peut s'agir de n'importe quel périphérique géré Windows ou Linux (serveur ou poste de travail) mais pas d'un serveur primaire.

Les sections suivantes contiennent un complément d'informations :

1.3.1 Périphérique Windows remplissant des rôles de satellite

Outre leurs fonctions traditionnelles, les périphériques Windows peuvent être utilisés comme des satellites. Lorsque vous utilisez ces périphériques gérés en tant que satellites, assurez-vous qu'ils sont en mesure d'exécuter les fonctions de satellite.

Un périphérique Windows qui exécute des rôles de satellite doit disposer de la configuration minimale requise d'un périphérique géré Windows repris à la Section 1.2.1, Configuration requise pour un périphérique géré Windows avec les exceptions suivantes :

  • Windows Embedded XP n'est pas un système d'exploitation de poste de travail pris en charge pour les périphériques satellites.

  • D'autres ports TCP et UDP doivent être ouverts pour les périphériques satellites.

Le tableau suivant liste les ports TCP et UDP supplémentaires qui doivent être ouverts sur un périphérique satellite :

Tableau 1-4 Ports supplémentaires requis pour qu'un périphérique géré exécute les rôles de satellite

Élément

Configuration requise

Détails complémentaires

Paramètres de pare-feu : ports TCP

80

Si vous souhaitez utiliser AdminStudio 9.0 ZENworks Edition, le serveur primaire doit utiliser le port 80.

 

443

Le port 443 est utilisé pour l'authentification CASA. L'ouverture de ce port permet à ZENworks 11 de gérer des périphériques à l'extérieur du pare-feu. Il est recommandé de s'assurer que le réseau est configuré pour toujours autoriser la communication sur ce port entre le serveur ZENworks et les agents ZENworks des périphériques gérés.

998

Utilisé par le serveur de pré-lancement.

Le serveur de pré-lancement est utilisé uniquement avec ZENworks Configuration Management.

Paramètres du pare-feu : ports UDP

67

Utilisé par Proxy DHCP lorsqu'il n'est pas exécuté sur le même périphérique que le serveur DHCP.

 

69

Utilisé par le TFTP de création d'image, mais ne fonctionne pas au-delà du pare-feu car le port UDP qu'il ouvre pour chaque périphérique PXE est aléatoire.

Le TFTP de création d'image n'est utilisé qu'avec ZENworks Configuration Management.

 

997

Utilisé par le serveur de création d'image pour la multidiffusion.

Le serveur de création d'image n'est utilisé qu'avec ZENworks Configuration Management.

 

4011

Utilisé pour Proxy DHCP lorsqu'il est exécuté sur le même périphérique que le serveur DHCP. Assurez-vous que le pare-feu est configuré pour autoriser le trafic de diffusion vers le service Proxy DHCP.

 

13331

Utilisé par la stratégie zmgpreboot, mais ne fonctionne pas au delà du pare-feu car le port UDP qu'il ouvre pour chaque périphérique PXE est aléatoire.

La stratégie zmgpreboot est utilisée uniquement avec ZENworks Configuration Management.

1.3.2 Périphérique Linux remplissant des rôles de satellite

Un périphérique Linux qui exécute des rôles de satellite doit satisfaire à la configuration minimale requise d'un périphérique géré Linux listée à la Section 1.2.2, Configuration requise pour un périphérique géré Linux.

Le tableau suivant liste les ports TCP et UDP supplémentaires qui doivent être ouverts sur un périphérique satellite :

Tableau 1-5 Configuration requise pour un périphérique Linux remplissant des rôles de satellite

Élément

Configuration requise

Détails complémentaires

Ports TCP

80

80 est un port Tomcat non sécurisé.

Si le serveur exécute d'autres services sur les ports 80 et 443, par exemple Apache ou si les ports sont utilisés par OES2, le programme d'installation vous invite à indiquer d'autres ports.

 

998

Utilisé par le serveur de pré-lancement.

Le serveur de pré-lancement est utilisé uniquement avec ZENworks Configuration Management.

 

7628

Utilisé par l'agent adaptif.

 

8005

Utilisé par Tomcat pour écouter les demandes d'arrêt. Il s'agit d'un port local auquel vous ne pouvez pas accéder à distance.

 

8009

Utilisé par le connecteur AJP de Tomcat.

Ports UDP

67

Utilisé par Proxy DHCP lorsqu'il n'est pas exécuté sur le même périphérique que le serveur DHCP.

 

69

Utilisé par le TFTP de création d'image, mais ne fonctionne pas au-delà du pare-feu car le port UDP qu'il ouvre pour chaque périphérique PXE est aléatoire.

Le TFTP de création d'image n'est utilisé qu'avec ZENworks Configuration Management.

 

997

Utilisé par le serveur de création d'image pour la multidiffusion.

Le serveur de création d'image n'est utilisé qu'avec ZENworks Configuration Management.

 

4011

Utilisé pour Proxy DHCP lorsqu'il est exécuté sur le même périphérique que le serveur DHCP. Assurez-vous que le pare-feu est configuré pour autoriser le trafic de diffusion vers le service Proxy DHCP.

 

13331

Utilisé par la stratégie zmgpreboot, mais ne fonctionne pas au delà du pare-feu car le port UDP qu'il ouvre pour chaque périphérique PXE est aléatoire.

La stratégie zmgpreboot est utilisée uniquement avec ZENworks Configuration Management.