Bagikan melalui


Konfigurasi Windows Firewall untuk Akses ke Layanan SSIS

Penting

Topik ini membahas layanan Integration Services, layanan Windows untuk mengelola paket Integration Services. SQL Server 2012 mendukung layanan untuk kompatibilitas mundur dengan rilis Integration Services sebelumnya. Mulai SQL Server 2012, Anda dapat mengelola objek seperti paket di server Integration Services.

Sistem windowsfirewall membantu mencegah akses tidak sah ke sumber daya komputer melalui koneksi jaringan. Untuk mengakses Layanan Integrasi melalui firewall ini, Anda harus mengonfigurasi firewall untuk mengaktifkan akses.

Penting

Untuk mengelola paket yang disimpan di server jarak jauh, Anda tidak perlu tersambung ke instans layanan Layanan Integrasi di server jarak jauh tersebut. Sebagai gantinya, edit file konfigurasi untuk layanan Layanan Integrasi sehingga SQL Server Management Studio menampilkan paket yang disimpan di server jarak jauh. Untuk informasi selengkapnya, lihat Mengonfigurasi Layanan Layanan Integrasi (Layanan SSIS).

Layanan Integration Services menggunakan protokol DCOM. Untuk informasi selengkapnya tentang cara kerja protokol DCOM melalui firewall, lihat artikel, "Menggunakan COM Terdistribusi dengan Firewall".

Ada banyak sistem firewall yang tersedia. Jika Anda menjalankan firewall selain windowsfirewall, lihat dokumentasi firewall Anda untuk informasi khusus untuk sistem yang Anda gunakan.

Jika firewall mendukung pemfilteran tingkat aplikasi, Anda dapat menggunakan antarmuka pengguna yang disediakan Windows untuk menentukan pengecualian yang diizinkan melalui firewall, seperti program dan layanan. Jika tidak, Anda harus mengonfigurasi DCOM untuk menggunakan sekumpulan port TCP terbatas. Tautan situs web Microsoft yang sebelumnya disediakan mencakup informasi tentang cara menentukan port TCP yang akan digunakan.

Layanan Integration Services menggunakan port 135, dan port tidak dapat diubah. Anda harus membuka port TCP 135 untuk mengakses manajer kontrol layanan (SCM). SCM melakukan tugas seperti memulai dan menghentikan layanan Integration Services dan mengirimkan permintaan kontrol ke layanan yang sedang berjalan.

Informasi di bagian berikut khusus untuk windowsfirewall. Anda dapat mengonfigurasi sistem windowsfirewall dengan menjalankan perintah di prompt perintah, atau dengan mengatur properti di kotak dialog windowsfirewall.

Untuk informasi selengkapnya tentang pengaturan windowsfirewall default, dan deskripsi port TCP yang memengaruhi Mesin Database, Analysis Services, Reporting Services, dan Layanan Integrasi, lihat Mengonfigurasi Firewall Windows untuk Mengizinkan akses SQL Server.

Mengonfigurasi windowsfirewall

Anda dapat menggunakan perintah berikut untuk membuka port TCP 135, menambahkan MsDtsSrvr.exe ke daftar pengecualian, dan menentukan cakupan pembukaan blokir untuk firewall.

Untuk mengonfigurasi windowsfirewall menggunakan jendela Prompt Perintah

  1. Jalankan perintah: netsh firewall add portopening protocol=TCP port=135 name="RPC (TCP/135)" mode=ENABLE scope=SUBNET

  2. Jalankan perintah: netsh firewall add allowedprogram program="%ProgramFiles%\Microsoft SQL Server\100\DTS\Binn\MsDtsSrvr.exe" name="SSIS Service" scope=SUBNET

    Catatan

    Untuk membuka firewall untuk semua komputer, dan juga untuk komputer di Internet, ganti scope=SUBNET dengan scope=ALL.

Prosedur berikut menjelaskan cara menggunakan antarmuka pengguna Windows untuk membuka port TCP 135, menambahkan MsDtsSrvr.exe ke daftar pengecualian, dan menentukan cakupan pemblokiran untuk firewall.

Untuk mengonfigurasi firewall menggunakan kotak dialog windowsfirewall

  1. Di Panel Kontrol, klik dua kali Windows Firewall.

  2. Dalam kotak dialog Windows Firewall , klik tab Pengecualian lalu klik Tambahkan Program.

  3. Dalam kotak dialog Tambahkan Program, klik Telusuri, navigasi ke folder Program Files\Microsoft SQL Server\100\DTS\Binn, klik MsDtsSrvr.exe, lalu klik Buka. Klik OK untuk menutup kotak dialog Tambahkan Program .

  4. Pada tab Pengecualian , klik Tambahkan Port.

  5. Dalam kotak dialog Tambahkan Port , ketik RPC(TCP/135) atau nama deskriptif lain dalam kotak Name, ketik 135 di kotak Nomor Port , lalu pilih TCP.

    Penting

    Layanan Layanan Integrasi selalu menggunakan port 135. Anda tidak dapat menentukan port yang berbeda.

  6. Dalam kotak dialog Tambahkan Port , Anda bisa secara opsional mengklik Ubah Cakupan untuk mengubah cakupan default.

  7. Dalam kotak dialog Ubah Cakupan , pilih Jaringan saya (hanya subnet) atau ketik daftar kustom, lalu klik OK.

  8. Untuk menutup kotak dialog Tambahkan Port , klik OK.

  9. Untuk menutup kotak dialog Windows Firewall , klik OK.

    Catatan

    Untuk mengonfigurasi windowsfirewall, prosedur ini menggunakan item Windows Firewall di Panel Kontrol. Item Windows Firewall hanya mengonfigurasi firewall untuk profil lokasi jaringan saat ini. Namun, Anda juga dapat mengonfigurasi windowsfirewall dengan menggunakan alat baris perintah netsh atau snap-in Microsoft Management Console (MMC) bernama windowsfirewall dengan Advanced Security. Untuk informasi selengkapnya tentang alat ini, lihat Mengonfigurasi Firewall Windows untuk Mengizinkan akses SQL Server.

Lihat juga

Mengonfigurasi Layanan Layanan Integrasi (Layanan SSIS)
Layanan Layanan Integrasi (Layanan SSIS)