- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows 域端口策略
域迁移,两台域控之间的端口策略
开通端口:
我们建议全部开放(我们迁移结束会邮件你们,就可以完全关闭这些端口了),因为windows有随即端口,怕对域服务器的迁移造成影响。
如果4A要求不能全部开放,请参考以下端口策略:
(1)1025~5000 ?
(2)49152~ 65535
(3)Active Directory 和 AD DS 复制的端口分配 ?
端口TCP 和 UDP 389TCP 636TCP 3268TCP 和 UDP 88TCP 和 UDP 53TCP 和 UDP 445TCP 25TCP 135 动态(4)Windows NT 4.0 域建立信任的端口
客户端端口服务器端口通信类型UDP 137UDP 137NetBIOS 名称解析UDP 138UDP 138NetBIOS 数据报服务TCP 动态TCP 139NetBIOS 会话服务(5)基于 Windows 2000 Server 的域控制器和基于 Windows Server 2003 的域控制器之间建立信任的端口
客户端端口服务器端口通信类型TCP 动态TCP 135RPC、EPMTCP 动态TCP 动态本地安全机构 (LSA) RPC 服务TCP 和 UDP 动态TCP389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 动态TCP 445SMB、DFS、LsaRPC、Nbtss、NetLogonR、SamR、SrvSvc(6)Windows Server 2003建立信任的端口
客户端端口服务器端口通信类型TCP 动态TCP 135、49152–65535RPC、EPMTCP 和 UDP 动态TCP 和 UDP 389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 和 UDP 动态TCP-NP 和 UDP-NP 445安全帐户管理器 (SAM)、LSATCP 动态UDP 138NetBIOS 数据报服务(7)全局编录,下表列出了全局编录服务器使用的端口。
端口通信类型TCP 3268GCTCP 3269GC SSL(8)只读域控制器,下表列出了您必须在防火墙上打开的端口,打开这些端口的目的是允许从企业网络中的可写域控制器到外围网络中只读域控制器 (RODC) 的通信。
端口通信类型TCP 135RPC、EPMTCP 静态 53248FRsRpcTCP 389LDAP(9)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许从外围网络中 RODC 到企业网络中可写域控制器的通信
端口通信类型TCP 57344DRSUAPI、LsaRpc、NeLogonRTCP 静态 53248FRsRpcTCP 和 UDP 389LDAPTCP 3268GCTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcTCP 和 UDP 53DNSTCP 88KerberosUDP 123Windows 时间服务 (W32time)TCP 和 UDP 464Kerberos 更改/设置密码(10)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许外围网络中成员服务器和外围网络中 RODC 的通信。只有存在将外围网络中的成员服务器与外围网络中的 RODC 隔离的内部防火墙时才必须打开这些端口。
端口通信类型TCP 135RPC、EPMTCP 和 UDP 389LDAPTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcUDP 53DNSTCP 88KerberosTCP 和 UDP 464Kerberos 更改/设置密码TCP 动态DNS、DRSUAPI、NetLogonR、SamR(11)DNS,下表列出了域名系统 (DNS) 的端口要求。
端口通信类型TCP 和 UDP 5
您可能关注的文档
- 自学考试历年试题_2012年4月高等教育自学考试警察组织行为学试题_复习参考资料.doc
- QTP分享2010-02-05.ppt
- 全国2009年4月高等教育自学考试 刑法原理与实务(一)试题 课程代码00919.doc
- JMS规范及相关实现.docx
- Destination单元练习.doc
- tibco ems destination(三).docx
- 非图片河北中小企业战略管理2011年4月高等教育自学考试试题与答案.docx
- 2011年7月浙江自考真题学前教育心理学.docx
- 全国2010年4月高等教育自学考试 组织行为学试题 课程代码00152.doc
- jdk与eclips.ppt
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
最近下载
- 【自考复习资料】28061现代教育技术(复习重点).doc VIP
- JB-TG-NFS3-3030用户手册说明书.pdf VIP
- 《智能超轻型飞行器安全技术评估规范》.pdf VIP
- 全国二卷-2025年高考语文真题作文深度点评与分析(2025.6.7).docx VIP
- 小学数学专题研究自考必备最全知识点 .pdf VIP
- 北京卷:议论文-2025年高考语文真题作文深度点评与分析.docx VIP
- 北京卷(2):记叙文-2025年高考语文真题作文深度点评与分析(2025.6.7).docx VIP
- 持续葡萄糖监测临床应用专家共识 2024.pdf VIP
- 部编人教版八年级语文上册全套测试卷(配2025年秋改版教材).doc
- 2025年高考北京卷语文真题作文记叙文深度点评与分析.docx VIP
文档评论(0)