- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD域要开放的端口
AD域要开放的端口
1.用户登录与验证身份时会用到的连接端口Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP ping : 389/UDPDNS : 53/TCP 53/UDP2.计算机登录与验证身份时会用到的连接端口Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP ping : 389/UDPDNS : 53/TCP 53/UDP3.建立域信任时会用到的连接端口位于不同林的域在建立“显性信任(explict trust)”关系时,会用到以下的服务。Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDP4.验证域信任时会用到的连接端口两个域内的域控制器在验证信任关系时会用到以下的服务。Microsoft-DS traffic : 445/TCP 445/UDPKerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDPNet Logon service无法被锁定在固定的一个RPC连接端口,也就是它是使用动态的RPC连接端口,此时我们如何开放连接端口呢?还好动态的RPC连接端口可以被限制在一个范围内,因此我们只在防火墙上开放这些范围内的RPC连接端口即可。RPC endpoint mapper : 135/TCP 135/UDP 使用动态RPC连接端口时,需要搭配RPC endpoint mapper服务,因此请在防火墙上开放此服务的连接端口。5.访问文件资源时会用到的连接端口SMB over IP : 445/TCP 445/UDP6.执行DNS查询会用到的连接端口DNS : 53/TCP 53/UDP7.执行Active Directory复制会用到的连接端口两台域控制器之间在进行Active Directory复制工作时会用到以下服务。Active Directory 复制 : 它是使用动态的RPC连接端口,如果动态的RPC连接端口被限制在一段范围内,我们则只需要在防火墙上开放这段范围的RPC连接端口即可(参见本节中“限制动态RPC连接端口的范围”的内容)。不过您也可以自行指定一个固定的连接端口。kerberos : 88/TCP 88/UDPLDAP : 389/TCPAK 636/TCP(如果使用SSL)LDAP ping : 389/UDPDNS : 53/TCP 53/UDPSMB over IP : 445/TCP 445/UDPFile Replication Service(FRS) : 同一个域的域控制器之间在复制SYSVOL文件夹内的文件时,还会用到FRS。FRS也是采用动态的RPC连接端口,如果将动态的RPC连接端口限制在一段范围内,就只要在防火墙开放这段范围内的RPC连接端口即可。RPC endpoint mapper : 135/TCP 135/UDP 使用动态的RPC连接端口时,需要搭配RPC endpoint mapper服务,因此请在防火墙开放此服务的连接端口。8.其他可能需要开放的连接端口Global Catalog : 3268/TCP 3269/TCP(如果使用SSL)假设用户登录时,负责验证用户身份的域控制器需要通过防火墙,来向“全局编录”查询用户所隶属的通用组数据时,就需要在防火墙上开放连接端口3268。又例如Microsoft Exchange Server需要访问位于防火墙另外一端的“全局编录”,您也需要开放连接端口3268。Network Time Protocol(NTP) : 123/UDP 它负责时间的同步NetBIOS的相关服务 : 137/TCP 137/UDP 138/UDP 139/UDP 开放这些连续的端口,以便于通过防火墙来使用NetBIOS服务,例如支持旧客户端来登录、浏览网上邻居等。9.限制动态RPC连接端口的范围Active Directory 的复制,Exchange Server的复制、Net Logon等服务是使用动态RPC连接端口的,
您可能关注的文档
最近下载
- 高教版 职业道德与法治 第三课增强职业道德意识.pptx VIP
- 09BD2_10KV变配电装置国标 建筑图集 汇编 .docx VIP
- 肝硬化伴食管胃底静脉曲张破裂出血.pptx VIP
- 09SMS202-1 埋地矩形雨水管道及附属构筑物(混凝土模块砌体).docx VIP
- 《新药发现与开发---第一章概论》.ppt VIP
- 17.2019版NOUAP压疮指南解读 解读2019 压力性损伤和治疗临床实践指南.pptx VIP
- 卫星互联网行业报告:低轨卫星.pptx VIP
- 我的小手真干净(教学设计)-2024-2025学年地质版(2024)小学体育与健康一年级全一册.docx VIP
- 在线网课学习课堂《公文写作规范与技巧(陕西师范大学)》单元测试考核答案.docx VIP
- 钛合金Ti6Al4V铣削加工表面完整性与长疲劳寿命关联性探究.docx
文档评论(0)