發表文章

目前顯示的是 4月, 2019的文章

有哪些TPAM的功能會使用WMI? 為何會用使用49154, 49155 port 連接受管目標主機?

圖片
最近有使用TPAM的客戶,在防火牆端發現TPAM appliance連接到受管目標主機,而連接埠號是 49154 and 49155,進而詢問這個現象的原因。以下對此狀況做一分析與說明。 49154 and 49155  是   Windows Server  內部定義的 RPC dynamic port ,當 TPAM 使用 TCP/135 和受管目標主機初始連接後,接下來會使用 RPC dynamic port 來做後續的連接。 WMI / DCOM from DPA/TPAM will need access to TCP/135 to initiate communication on the target. The subsequent conversation then continues on a random negotiated port. On Windows 2003/XP this would be in the range 1025 - 5000 on Windows 7/Windows 2008 and above : 49152 - 65535. 一般TPAM PPM (Privileged Password Management) 的功能,像是修改作業系統帳號密碼,會使用這些連接埠: Windows Active Dir: TCP/389, TCP/445 Windows, Windows Desktop TCP/445 而當使用下列功能的時候, TPAM 會使用 WMI/DCOM access  target ,沒有強制關閉的方式。 - Managing service account passwords ("Change password for Windows Service started by this account" ticked) - Managing scheduled task passwords ("Change password for Scheduled Tasks started by this account" ticked) - Restarting a service ("Automatically restar

SharePlex 9.2.1 新功能

圖片
Quest SharePlex   新功能 版號: 9.2.1 SharePlex是一個高速資料複製工具,支援從Oracle和SQL Server資料庫,到多種平台上的不同目標資料庫和檔案等(包括雲端部署)。彈性的配置方式,可以滿足不同和複雜的資料可用性需求。高可用性的配置方式,可以讓我們不受地點的限制來進行資料複製,並能快速且無縫地進行故障轉移和故障恢復。 SharePlex還免費提供Compare和Repair工具,您需要驗證複製資料和維護目標資料的準確性。這些工具不僅可以檢測隱藏的不同步狀態,還可以修復目標,以恢復來源和目標資料的資料一致性。 新功能 for SQL   Server  Source 支援SQL Server到SQL Server複製中的二進制定序。 此版本包括對SQL Server到SQL Server複製中的BIN和BIN2二進制定序的支援。 注意:SQL Server到Oracle複製不支援二進制定序。 其他新功能 支援SQL Server Native Client ODBC。 SharePlex現在 支援Microsoft SQL Server Native Client ODBC驅動程序 。 資料庫支援。 此版本的SharePlex包括對以下資料庫版本的支援: Oracle 18c 。此版本包括對Oracle 18c的捕獲和復制的支援。 注意: 如果在Oracle 18c中使用OLTP壓縮,則SharePlex不支援DML操作的複製。此限制適用於來源資料庫中的對象。 此版本包括支援複製到目標端為 Kafka 1.1.x 。 操作系統支援。 此版本包括對SuSE SLES 15的支援。 安裝方式簡化 。 Linux / Unix的SharePlex安裝套件現在與資料庫無關。您不再需要根據將使用SharePlex的資料庫(即Oracle或Open Target)選擇安裝檔。要安裝SharePlex for Oracle或Open Target,只需選擇適用於您的作業系統的安裝檔。 功能強化與 修正 Post增強性能(PEP)改善。 已經被停用的物件,可以直接跳過PEP(依賴性檢查)。 允許對資料表的註釋可視同非遞迴DD