BAM 入口網站伺服器的連接埠
如需保護 BizTalk Server 部署安全的完整資訊,請參閱 Sample BizTalk Server Architectures。
下表列出的連接埠必須針對 BAM 入口網站進行設定,才可存取它們所需要的服務。 您需要開啟連接埠的防火牆,視目的地伺服器在架構中的位置而不同。 您必須為輸入與輸出流量開啟這些連接埠。
服務或應用程式內容 | 目的地伺服器 | 目的地服務 | 連接埠 | 通訊協定 | 原因 |
---|---|---|---|---|---|
登入使用者 | BizTalk 管理資料庫 | SQL Server | 1433 | TCP | 建立和設定資料庫 |
登入使用者 | BizTalk 管理資料庫 | DTC | 135 | TCP | 用於建立、設定及更新資料庫的 SQL Server 交易連線 |
登入使用者 | BizTalk 管理資料庫 | DTC | 49152-65535 | TCP | 要建立並聯機到此資料庫的次要 RPC 埠 注意: 您可以變更為較大的動態埠範圍,或更妥善地針對 MSDTC 和 EntSSO 服務使用固定埠。 |
應用程式集區 | 輸入用戶端 | HTTP(S) | 80 或 443 | TCP | 適用於網站的輸入流量 |
登入使用者 | MessageBox 資料庫 | SQL Server | 1433 | TCP | 建立和設定資料庫 |
登入使用者 | MessageBox 資料庫 | DTC | 135 | TCP | 用於建立、設定及更新資料庫的 SQL Server 交易連線 |
登入使用者 | MessageBox 資料庫 | DTC | 49152-65535 | TCP | 次要 RPC 埠 注意: 您可以變更為較大的動態埠範圍,或針對 MSDTC 和 EntSSO 服務使用固定埠。 |
SSO 服務帳戶 | SSO 資料庫 | SQL Server | 1433 | TCP | 連線到 SSO 資料庫 |
登入使用者 | 追蹤資料庫 | SQL Server | 1433 | TCP | 建立和設定資料庫 |
登入使用者 | 商務規則引擎資料庫 | SQL Server | 1433 | TCP | 建立和設定資料庫 |
登入使用者 | 商務規則引擎資料庫 | DTC | 135 | TCP | 用於建立、設定及更新資料庫的 SQL Server 交易連線 |
登入使用者 | 商務規則引擎資料庫 | DTC | 49152-65535 | TCP | 次要 RPC 埠 注意: 您可以變更為較大的動態埠範圍,或針對 MSDTC 和 EntSSO 服務使用固定埠。 |
登入使用者 | BAM 分析資料庫 | OLAP | 2393 | TCP | 建立和設定資料庫 |
登入使用者 | BAM 分析資料庫 | OLAP 伺服器檔案系統 | 445 | TCP | 在遠端電腦建立 OLAP 資料檔案 (.mdb) |
登入使用者 | BAM 分析資料庫 | OLAP | 2725 | TCP | 更新和擷取資料庫的資訊 |
SSO 服務帳戶 | SSO 資料庫 | SQL Server | 1433 | TCP | 供 SSO 服務更新及擷取資料庫的資訊 |
SSO 服務帳戶 | 主要密碼伺服器 | 主要密碼伺服器 | 135 | TCP | 供 SSO 服務連接到主要密碼伺服器的 SQL Server 交易連線 |
SSO 服務 | 主要密碼伺服器 | 次要 RPC | 49152-65535 | TCP | 供 SSO 服務連接到主要密碼伺服器的次要 RPC 連接埠。 注意: 您可以變更為較大的動態埠範圍,或針對 MSDTC 和 EntSSO 服務使用固定埠。 |
BizTalk 主控件執行個體 | MessageBox 資料庫 | SQL Server | 1433 | TCP | 在執行階段作業期間更新和擷取資料庫的資訊 |
BizTalk 主控件執行個體 | BizTalk 管理資料庫 | SQL Server | 1433 | TCP | 在執行階段作業期間更新和擷取資料庫的資訊 |
BizTalk 主控件執行個體 | SSO 資料庫 | SQL Server | 1433 | TCP | 在執行階段作業期間更新和擷取資料庫的資訊 |
BizTalk 主控件執行個體 | 追蹤資料庫 | SQL Server | 1433 | TCP | 在執行階段作業期間更新和擷取資料庫的資訊 |
BAM 應用程式集區使用者 | BAM Notification Services | SQL Server | 1433 | TCP | 存取 BAM Notification Services 資料庫 |
另請參閱
伺服器命名慣例
BAM 入口網站的安全性考量
具有資訊工作者服務的大型分散式架構
BizTalk Server 的必要連接埠