發表文章

有哪些TPAM的功能會使用WMI? 為何會用使用49154, 49155 port 連接受管目標主機?

圖片
最近有使用TPAM的客戶,在防火牆端發現TPAM appliance連接到受管目標主機,而連接埠號是 49154 and 49155,進而詢問這個現象的原因。以下對此狀況做一分析與說明。 49154 and 49155  是   Windows Server  內部定義的 RPC dynamic port ,當 TPAM 使用 TCP/135 和受管目標主機初始連接後,接下來會使用 RPC dynamic port 來做後續的連接。 WMI / DCOM from DPA/TPAM will need access to TCP/135 to initiate communication on the target. The subsequent conversation then continues on a random negotiated port. On Windows 2003/XP this would be in the range 1025 - 5000 on Windows 7/Windows 2008 and above : 49152 - 65535. 一般TPAM PPM (Privileged Password Management) 的功能,像是修改作業系統帳號密碼,會使用這些連接埠: Windows Active Dir: TCP/389, TCP/445 Windows, Windows Desktop TCP/445 而當使用下列功能的時候, TPAM 會使用 WMI/DCOM access  target ,沒有強制關閉的方式。 - Managing service account passwords ("Change password for Windows Service started by this account" ticked) - Managing scheduled task passwords ("Change password for Scheduled Tasks started by this account" ticked) - Restarting a service ("Automatically re...

SharePlex 9.2.1 新功能

圖片
Quest SharePlex   新功能 版號: 9.2.1 SharePlex是一個高速資料複製工具,支援從Oracle和SQL Server資料庫,到多種平台上的不同目標資料庫和檔案等(包括雲端部署)。彈性的配置方式,可以滿足不同和複雜的資料可用性需求。高可用性的配置方式,可以讓我們不受地點的限制來進行資料複製,並能快速且無縫地進行故障轉移和故障恢復。 SharePlex還免費提供Compare和Repair工具,您需要驗證複製資料和維護目標資料的準確性。這些工具不僅可以檢測隱藏的不同步狀態,還可以修復目標,以恢復來源和目標資料的資料一致性。 新功能 for SQL   Server  Source 支援SQL Server到SQL Server複製中的二進制定序。 此版本包括對SQL Server到SQL Server複製中的BIN和BIN2二進制定序的支援。 注意:SQL Server到Oracle複製不支援二進制定序。 其他新功能 支援SQL Server Native Client ODBC。 SharePlex現在 支援Microsoft SQL Server Native Client ODBC驅動程序 。 資料庫支援。 此版本的SharePlex包括對以下資料庫版本的支援: Oracle 18c 。此版本包括對Oracle 18c的捕獲和復制的支援。 注意: 如果在Oracle 18c中使用OLTP壓縮,則SharePlex不支援DML操作的複製。此限制適用於來源資料庫中的對象。 此版本包括支援複製到目標端為 Kafka 1.1.x 。 操作系統支援。 此版本包括對SuSE SLES 15的支援。 安裝方式簡化 。 Linux / Unix的SharePlex安裝套件現在與資料庫無關。您不再需要根據將使用SharePlex的資料庫(即Oracle或Open Target)選擇安裝檔。要安裝SharePlex for Oracle或Open Target,只需選擇適用於您的作業系統的安裝檔。 功能強化與 修正 Post增強性能(PEP)改善。 已經被停用的物件,可以直接跳過PEP(依賴性檢查)。...

Spotlight on SQL Server Enterprise Edition V.12.4 Release Notes

圖片
Spotlight on SQL Server Enterprise Edition V.12.4 Release Notes 發佈後更新日期 04 Feb, 2019 目前最新版本編號為 12.4 關於Spotlight on SQL Server Enterprise Edition Spotlight Enterprise是一款功能強大的資料庫診斷與分析工具。其獨特的用戶界面為您提供了SQLServer和資料庫活動的資訊。圖形資料流顯示資料在各Server元件之間移動的速率。圖標顯示關鍵統計資訊和告警報的值。告警讓您了解資料庫瓶頸和其他潛在問題。Drilldown顯示有關受監控連線的資料庫活動資訊。 使用Spotlight,即使Spotlight未在桌面上打開,也可以不間斷的連續收集診斷數據。Diagnostic Server可以從Middleware Server連續執行資料庫活動資料收集,隨時可以在任何Client端界面啟動Spotlight Client時顯示Spotlight查看資料庫監控資訊。 商業利益包括 即使沒有Spotlight Client端正在運行,也可以全天候收集數據並對警報進行評估。 向所有用戶提供相同的數據和警報,在整個企業範圍內提供一致的監控資訊。 診斷資料保存在同一台主機(在診斷服務器上),避免不必要的資料複製。 Diagnostic Server通過收集數據並在所有連接的Spotlight客戶端之間共享資料來減少資料庫和操作系統的負載。 長期歷史資料可以儲存在歷史資料庫中,以供將來分析和規劃之用。 診斷服務器(Diagnostic Server)配置集中並應用於所有監控資料庫的連接。使用者可以根據需要自定義單個連接。 作業系統資料僅收集一次,即使在該特定主機上監視多個實例(instance)也是如此。 Spotlight on SQL Server Enterprise Edition V.12.4 New features新功能 SQL Server | Workload Analysis drilldown Alarms Report Configure Planned Outages SQL - Running out of Threads alarm ...

How To - 如何在Oracle EM Console 停用SSL並啟用TLS?

圖片
How To - 如何在Oracle EM Console 停用SSL並啟用TLS? 最近蠻多客戶在問,是否能在Oracle EM Console 停用SSL並啟用TLS? 因為資安要求,越來越多客戶想了解在Oracle EM Console實作TLS的可能性,本文章將以下列主題進行說明: EM Console目前支援的SSL與TLS版本清單 相關設定Document list 如何在EM Console停用SSL並啟用TLS Oracle EM Console支援的SSL與TLS版本清單 由下圖可以了解目前在Oracle EM Console支援的SSL與TLS其對應版本。 不同Oracle DB會有搭配的JDK版本,最主要是因為JDK 有個JCE套件,JCE套件用來為SSL與TLS進行加解密,可參考Oracle Doc ID 1938799.1。 For TLS versions 1.1 and 1.2, JDK 7(JDK 1.7.x) is needed. EM 12.1.0.x has been certified with JDK 6 and not with JDK 7. TLS 1.1 & 1.2 is planned in the next major release of EM Cloud Control. SSL與TLS於Oracle官方相關設定的Document list 【 以下的範例以Oracle EM Console 11g 版本進行說明 】 如何在EM Console停用SSL並啟用TLS? Step 1-查看DB Console的port number     emctl status dbconsole     Oracle Enterprise Manager 11g Database Control Release 11.2.0.1.0     Copyright (c) 1996, 2010 Oracle Corporation.  All rights reserved.     https://ORA11G...