+2 голосов

какие требования к разрешениям удаленного управления или какой порт в windows firewall необходимо открыть чтоб установить агента на windows server 2019, лог установка заканчивается следующими строчками:

21.08.2025 23:58:55Копирование дистрибутива службы на целевой сервер

21.08.2025 23:58:55Повторные попытки бессмысленны, завершаем задание с ошибкой

21.08.2025 23:58:55Ошибка: Критическая ошибка подключения: Критическая ошибка копирования с кодом 1: tree connect failed: NT_STATUS_ACCESS_DENIED

в Использование от

1 ответ

0 голосов

Добрый день.
 

  • Открыть в Windows Firewall: TCP 445 (SMB, правило “File and Printer Sharing (SMB-In)”). Для удалённого создания/запуска службы по RPC: TCP 135 и динамические TCP 49152–65535 (группа “Remote Service Management”).
  • Права: учётная запись с правами локального администратора (или доменного) на целевом сервере, право “Доступ к этому компьютеру из сети”, не должна быть в “Запретить доступ к этому компьютеру из сети”. Служба LanmanServer запущена, админ‑шары C$, ADMIN$ доступны.
  • UAC: при использовании локальной админ‑учётки либо входите встроенным Administrator, либо включите LocalAccountTokenFilterPolicy=1 (иначе доступ к C$ режется).
от Сергей Е (13,4тыс. баллов)
спасибо! все получилось, я верно понимаю что встроенный администратор нужен только для установки агента? в дальнейшем могу его отключить но данные мониторинга будут попадать в infrax?
Да. Служба работает под системной учетной записью. Для дальнейшей работы, что бы получать метрики с агента, на сервере должен быть открыт порт 4151/tcp.
спасибо, отключаю встроенного администратора!
Добро пожаловать на INFRAX Q&A, где вы можете задавать вопросы и получать ответы от других участников сообщества.