Windows Firewall modifizieren

Damit Clients Zugriff auf die Datenbank am Deployment-Server MDT01 (bzw. DC01) haben, um Informationen für den Deploymentvorgang auslesen zu können, muss die Host-Firewall von MDT01 (bzw. DC01) angepasst werden. Dazu benötigt es die Freigabe der Ports 1433 (TCP) und 1434 (UDP). Die Regeln dafür können über eine PowerShell-Sitzung erstellt werden:

# OpenPorts1433-1434.ps1
# Create Rules: Open Ports 1433 TCP and 1434 UDP in Windows-Firewall
New-NetFirewallRule -DisplayName "MSSQL TCP 1433" `
	-Direction Inbound -LocalPort 1433 -Protocol TCP `
	-Action Allow
New-NetFirewallRule -DisplayName "MSSQL UDP 1434" `
	-Direction Inbound -LocalPort 1434 -Protocol UDP `
	-Action Allow

Eine weitere Möglichkeit zur Erstellung der Firewall-Regeln ist die Ausführung des Batch-Skripts von der Microsoft Webseitearrow-up-right mit der KB-Nummer 968872 vom 12.07.2013 (siehe Abbildung und Script unterhalb). Darin kann der Inhalt wie in der Anleitung angegeben in eine Datei OpenSqlServerPort mit der Endung .bat (bzw. aktueller .cmd) übernommen und als Batch-Skript ausgeführt werden. Das Programm netsh.exe erstellt dabei unter Angabe der erforderlichen Parameter die Regeln für den Zugriff auf die Datenbank.

Das Batch-Skript OpenSqlServerPort.bat erstellt die zwei Regeln für den Zugriff auf die Datenbank am Server MDT01. Quelle: Deployment Guide - Alexander Scharmer

Im folgenden Video wird die zweite Variante mit dem Batch-Skript gezeigt:

Variante 2 mit dem Batch-Skript OpenSqlServerPort.bat

Zuletzt aktualisiert