



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
域迁移,两台域控之间的端口策略开通端口:我们建议全部开放(我们迁移结束会邮件你们,就可以完全关闭这些端口了),因为windows有随即端口,怕对域服务器的迁移造成影响。如果4A要求不能全部开放,请参考以下端口策略:(1)10255000 (2)49152 65535(3)Active Directory 和 AD DS 复制的端口分配 端口TCP 和 UDP 389TCP 636TCP 3268TCP 和 UDP 88TCP 和 UDP 53TCP 和 UDP 445TCP 25TCP 135 动态(4)Windows NT 4.0 域建立信任的端口 客户端端口服务器端口通信类型UDP 137UDP 137NetBIOS 名称解析UDP 138UDP 138NetBIOS 数据报服务TCP 动态TCP 139NetBIOS 会话服务(5)基于 Windows 2000 Server 的域控制器和基于 Windows Server 2003 的域控制器之间建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135RPC、EPMTCP 动态TCP 动态本地安全机构 (LSA) RPC 服务TCP 和 UDP 动态TCP389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 动态TCP 445SMB、DFS、LsaRPC、Nbtss、NetLogonR、SamR、SrvSvc(6)Windows Server 2003建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135、4915265535RPC、EPMTCP 和 UDP 动态TCP 和 UDP 389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 和 UDP 动态TCP-NP 和 UDP-NP 445安全帐户管理器 (SAM)、LSATCP 动态UDP 138NetBIOS 数据报服务(7)全局编录,下表列出了全局编录服务器使用的端口。端口通信类型TCP 3268GCTCP 3269GC SSL(8)只读域控制器,下表列出了您必须在防火墙上打开的端口,打开这些端口的目的是允许从企业网络中的可写域控制器到外围网络中只读域控制器 (RODC) 的通信。端口通信类型TCP 135RPC、EPMTCP 静态 53248FRsRpcTCP 389LDAP(9)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许从外围网络中 RODC 到企业网络中可写域控制器的通信端口通信类型TCP 57344DRSUAPI、LsaRpc、NeLogonRTCP 静态 53248FRsRpcTCP 和 UDP 389LDAPTCP 3268GCTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcTCP 和 UDP 53DNSTCP 88KerberosUDP 123Windows 时间服务 (W32time)TCP 和 UDP 464Kerberos 更改/设置密码(10)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许外围网络中成员服务器和外围网络中 RODC 的通信。只有存在将外围网络中的成员服务器与外围网络中的 RODC 隔离的内部防火墙时才必须打开这些端口。端口通信类型TCP 135RPC、EPMTCP 和 UDP 389LDAPTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcUDP 53DNSTCP 88KerberosTCP 和 UDP 464Kerberos 更改/设置密码TCP 动态DNS、DRSUAPI、NetLogonR、SamR(11)DNS,下表列出了域名系统 (DNS) 的端口要求。端口通信类型TCP 和 UDP 53DNS(12)DHCP,下表列出了动态主机配置协议 (DHCP) 的端口要求。端口通信类型UDP 67DHCPUDP 2535MADCAP(13)Windows Internet 名称服务 (WINS) 端口通信类型TCP 和 UDP 42WINS 复制UDP 137NetBIOS 名称解析(14)用户和计算机身份验证端口通信类型TCP 和 UDP 445SMB/CIFS/SMB2TCP 和 UDP 88KerberosUDP 389LDAPTCP 和 UDP 53DNSTCP 动态RPC(15)组策略下表列出了组策略的端口要求。除了下表中的端口之外,客户端计算机还必须能够通过 Internet 控制消息协议 (ICMP) 联系域控制器。ICMP 用于慢
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年绥化市中医医院招聘模拟试卷及1套参考答案详解
- 2025湖南益阳市市直事业单位引进紧缺(急需)专业人才62人考前自测高频考点模拟试题及答案详解(易错题)
- 2025黑龙江哈尔滨市五常市万宝学校9大岗位招聘28人模拟试卷及完整答案详解一套
- 2025年甘肃交通职业技术学院招聘工作人员考前自测高频考点模拟试题及参考答案详解
- 浙江国企招聘2025浙江省低空产业发展有限公司招聘笔试历年参考题库附带答案详解
- 四川川藏工业园区发展有限责任公司公开招聘人选笔试历年参考题库附带答案详解
- 九江市赣北劳动保障事务代理所公开招聘劳务派遣工笔试历年参考题库附带答案详解
- 2025恒邦财产保险股份有限公司营业部招聘1人模拟试卷及答案详解(夺冠系列)
- 2025重庆江跳线轨道交通运营管理有限公司社会招聘笔试历年参考题库附带答案详解
- 2025重庆城市职业学院劳务派遣招聘笔试历年参考题库附带答案详解
- 新学期新起点励志奋斗青春初三毕业班开学第一课主题班会课件
- 分包单位与班组签订合同
- 盐酸右美托咪定鼻喷雾剂-临床用药解读
- 危险货物装载与卸载操作规程
- 《映山红》PPT课件(安徽省市级优课)-五年级音乐课件
- 林则徐课件完整版
- 投资学英文版课件Ch 3 Securities markets
- 氟喹诺酮类药物残留的检测课件
- 全国编辑记者资格证考试复习资料
- 高速公路路政巡查记录表
- 分光光度法分析磷原始记录表
评论
0/150
提交评论