Nossa equipe executa os seguintes comandos para ativar e desativar os serviços do Windows (por exemplo, JBoss Native) na linha de comando do Windows, bem como no código-fonte de um programa. Ele se conecta a uma caixa remota. Agora estamos colocando esta caixa (\DEV-A1) em nossa DMZ. Como ainda podemos executar este comando remotamente, mas usar uma porta segura?
sc \\DEV-A1 stop JBAS50SVC
sc \\DEV-A1 start JBAS50SVC
sc.exe
usa RPC para se conectar a hosts remotos; As chamadas RPC sempre começam com uma conexão de controle para a porta TCP 135, mas outra conexão é aberta usando uma porta dinâmica aleatória para realizar a chamada RPC real; o alcance dessas portas dinâmicas pode ser limitado , mas quantas delas são necessárias depende muito do que o computador está fazendo.Além disso, lembre-se de que, se o servidor for um membro do domínio (o que provavelmente é, já que você o está controlando remotamente com um comando que usa autenticação integrada), você precisará abrir muitas portas em seu(s) firewall(s) em para que funcione corretamente.