Intune/客户端计算机的防火墙和代理服务器设置
Windows Intune | 创建和管理计算机组 | 部署Windows Intune客户端软件 | 策略 | Windows Intune更新 | Endpoint Protection | Windows Intune警报 |
客户端计算机的防火墙和代理服务器设置[ ]
如果要使用Windows Intune管理位于防火墙或代理服务器后面的客户端计算机,则必须将防火墙或代理服务器配置为允许 Windows Intune 与客户端计算机通信。
所需的防火墙配置[ ]
如果客户端计算机位于防火墙后面,则必须将防火墙配置为允许通过下表中列出的指定端口与域通信。
文档、联机帮助和支持的所需域[ ]
Microsoft Update 服务的所需域[ ]
您可能还需要允许通过端口 80 访问域 manage.microsoft.com.nsatc.net,具体取决于防火墙及其处理 DNS 查询请求的方式。
Windows Intune 及相关服务的所需域[ ]
Windows Update 服务的所需域[ ]
所需的代理服务器配置[ ]
如果客户端计算机位于代理服务器后面,则您必须按以下方式配置代理服务器:
- Windows Intune 使用 HTTP 和 HTTPS 协议与客户端计算机通信。确认代理服务器支持 HTTP 和 HTTPS。
- Windows Intune 支持“无身份验证”和“协商 (Kerberos)”身份验证方法。如果代理服务器使用“协商 (Kerberos)”身份验证方法,则代理服务器必须允许计算机帐户(而不是域用户帐户)在服务中注册,因为客户端软件注册程序包以用户“LocalSystem”的身份运行。
您可以在个别客户端计算机上修改代理服务器设置,或者可以使用组策略更改位于指定代理服务器后面的所有客户端计算机的设置。不支持已验证的代理服务器。
参考来源[ ]
http://onlinehelp.microsoft.com/zh-cn/windowsintune/ff399003(loband).aspx#BKMK_howworks
Windows Intune使用手册导航 | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|