电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

ad域要开放的端口

5页
  • 卖家[上传人]:小**
  • 文档编号:93478025
  • 上传时间:2019-07-22
  • 文档格式:DOC
  • 文档大小:16.08KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、AD域要开放的端口1.用户登录与验证身份时会用到的连接端口Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP ping : 389/UDPDNS : 53/TCP 53/UDP2.计算机登录与验证身份时会用到的连接端口Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP ping : 389/UDPDNS : 53/TCP 53/UDP3.建立域信任时会用到的连接端口位于不同林的域在建立“显性信任(explict trust)”关系时,会用到以下的服务。Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDP4.验证域信任时会用到的连接端口两个域内的域控制器在验证信任关系时会用到以下的服务。Microsoft-DS tr

      2、affic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDPNet Logon service无法被锁定在固定的一个RPC连接端口,也就是它是使用动态的RPC连接端口,此时我们如何开放连接端口呢?还好动态的RPC连接端口可以被限制在一个范围内,因此我们只在防火墙上开放这些范围内的RPC连接端口即可。RPC endpoint mapper : 135/TCP 135/UDP 使用动态RPC连接端口时,需要搭配RPC endpoint mapper服务,因此请在防火墙上开放此服务的连接端口。5.访问文件资源时会用到的连接端口SMB over IP : 445/TCP 445/UDP6.执行DNS查询会用到的连接端口DNS : 53/TCP 53/UDP7.执行Active Directory复制会用到的连接端口两台域控制器之间在进行Active Directory复制工作时会用到以下服务。Active Directo

      3、ry 复制 : 它是使用动态的RPC连接端口,如果动态的RPC连接端口被限制在一段范围内,我们则只需要在防火墙上开放这段范围的RPC连接端口即可(参见本节中“限制动态RPC连接端口的范围”的内容)。不过您也可以自行指定一个固定的连接端口。kerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDPSMB over IP : 445/TCP 445/UDPFile Replication Service(FRS) : 同一个域的域控制器之间在复制SYSVOL文件夹内的文件时,还会用到FRS。FRS也是采用动态的RPC连接端口,如果将动态的RPC连接端口限制在一段范围内,就只要在防火墙开放这段范围内的RPC连接端口即可。RPC endpoint mapper : 135/TCP 135/UDP 使用动态的RPC连接端口时,需要搭配RPC endpoint mapper服务,因此请在防火墙开放此服务的连接端口。8.其他可能需要开放的连接端口Global Catal

      4、og : 3268/TCP 3269/TCP(如果使用SSL)假设用户登录时,负责验证用户身份的域控制器需要通过防火墙,来向“全局编录”查询用户所隶属的通用组数据时,就需要在防火墙上开放连接端口3268。又例如Microsoft Exchange Server需要访问位于防火墙另外一端的“全局编录”,您也需要开放连接端口3268。Network Time Protocol(NTP) : 123/UDP 它负责时间的同步NetBIOS的相关服务 : 137/TCP 137/UDP 138/UDP 139/UDP 开放这些连续的端口,以便于通过防火墙来使用NetBIOS服务,例如支持旧客户端来登录、浏览网上邻居等。9.限制动态RPC连接端口的范围Active Directory 的复制,Exchange Server的复制、Net Logon等服务是使用动态RPC连接端口的,也就是没有固定的连接端口,这将造成在防火墙设置上的困扰,但动态的RPC连接端口可以被限制在一段范围内,因此我们只要在防火墙上开放这段范围内的RPC连接端口即可。将动态的RPC端口限制在指定的范围内,建议从5000开始,

      5、而且因为可能有多个应用都在使用RPC连接端口,因此建议至少包含20个以上的连接端口。我们需要修改注册表的方式来将动态RPC端口限制在指定范围内。到要限制动态RPC端口范围的计算机上运行注册表编辑程序REGEDIT.EXE,然后通过以下路径来设置:HKEY_LOCAL_MACHINESOFTWAREMicrosoftRpc步骤1:在上述路径下添加一个名为Internet的项步骤2:请在Internet的项之下添加如下三个数值步骤3:完成修改后,重新启动计算机,检查计算机内所有用到动态RPC端口的程序,是否都会使用50005020之间的端口C: netstat n10.限制Active Directory数据库复制使用指定的静态端口若域功能级别不是windows Server 2008,则同一个域的域控制器之间在复制SYSVOL文件夹时,会使用FRS(File Replication Service).FRS默认使用动态RPC端口,但是我可以指定一个静态端口。到域控制器上运行注册表编辑程序REGEDIT.EXE,然后通过以下路径来设置:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNTDSParameters在上述路径添加一个如下表所示的数值,我们将端口号设置为45678,注意此端口不可以与其他服务所使用的端口相同.完成后重新启动。以后这台域控制器的FRS服务所使用的端口将会是45678.数值名称 数据类型 数值RPC TCP/IP Port Assignment REG_DWORD 自定义,例如4567811.限制FRS使用指定的静态端口若域功能级别为Windows Server 2008,则Windows Server 2008域控制器之间在复制SYSVOL文件夹时需要利用DFS复制服务,而DFS也是采用动态RPC端口,但是我们可以使用DFSRDIAG.EXE程序来将其设置到一个静态端口。到域控制器上打开命令提示符,然后执行以下命令:C: dfsrdiag staticRPC /port:34567注意:此端口不可以与其他服务所用的端口相同。完成后,重新起动这台域控制器,以后DFS复制服务所使用的端口为34567.

      《ad域要开放的端口》由会员小**分享,可在线阅读,更多相关《ad域要开放的端口》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结 2022年家长会心得体会集合15篇
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.