Distribuera en gateway-server
Gäller för: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Gateway-servrar används för att aktivera agenthantering av datorer som ligger utanför gränsen för Kerberos-förtroende för hanteringsgrupper, till exempel i en domän som inte är betrodd. Gateway-servern fungerar som en samlingspunkt för kommunikationen mellan agent och hanteringsserver. Agenter i domäner som inte är betrodda kommunicerar med gateway-servern, och gateway-servern kommunicerar med en eller flera hanteringsservrar. Eftersom kommunikationen mellan gateway-servern och hanteringsservrarna bara sker över en port (TCP 5723) är det den enda port som måste öppnas för eventuella mellanliggande brandväggar för att aktivera hantering av flera agenthanterade datorer. Det går att placera flera gateway-servrar i en enda domän så att agenterna kan redundansväxla mellan varandra om de tappar kontakten med någon av gateway-servrarna. På samma sätt kan också en enskild gateway-server konfigureras för redundansväxling mellan hanteringsservrar så att ingen enskild felpunkt uppstår i kommunikationskedjan.
Eftersom gateway-servern ligger i en domän som inte är betrodd av den domän där hanteringsgruppen finns, måste varje dators identitet, agent, gateway-server och hanteringsserver fastställas med certifikat. Det här uppfyller Operations Managers krav på ömsesidig autentisering.