全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
域迁移,两台域控之间的端口策略开通端口:我们建议全部开放(我们迁移结束会邮件你们,就可以完全关闭这些端口了),因为windows有随即端口,怕对域服务器的迁移造成影响。如果4A要求不能全部开放,请参考以下端口策略:(1)10255000 (2)49152 65535(3)Active Directory 和 AD DS 复制的端口分配 端口TCP 和 UDP 389TCP 636TCP 3268TCP 和 UDP 88TCP 和 UDP 53TCP 和 UDP 445TCP 25TCP 135 动态(4)Windows NT 4.0 域建立信任的端口 客户端端口服务器端口通信类型UDP 137UDP 137NetBIOS 名称解析UDP 138UDP 138NetBIOS 数据报服务TCP 动态TCP 139NetBIOS 会话服务(5)基于 Windows 2000 Server 的域控制器和基于 Windows Server 2003 的域控制器之间建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135RPC、EPMTCP 动态TCP 动态本地安全机构 (LSA) RPC 服务TCP 和 UDP 动态TCP389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 动态TCP 445SMB、DFS、LsaRPC、Nbtss、NetLogonR、SamR、SrvSvc(6)Windows Server 2003建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135、4915265535RPC、EPMTCP 和 UDP 动态TCP 和 UDP 389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 和 UDP 动态TCP-NP 和 UDP-NP 445安全帐户管理器 (SAM)、LSATCP 动态UDP 138NetBIOS 数据报服务(7)全局编录,下表列出了全局编录服务器使用的端口。端口通信类型TCP 3268GCTCP 3269GC SSL(8)只读域控制器,下表列出了您必须在防火墙上打开的端口,打开这些端口的目的是允许从企业网络中的可写域控制器到外围网络中只读域控制器 (RODC) 的通信。端口通信类型TCP 135RPC、EPMTCP 静态 53248FRsRpcTCP 389LDAP(9)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许从外围网络中 RODC 到企业网络中可写域控制器的通信端口通信类型TCP 57344DRSUAPI、LsaRpc、NeLogonRTCP 静态 53248FRsRpcTCP 和 UDP 389LDAPTCP 3268GCTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcTCP 和 UDP 53DNSTCP 88KerberosUDP 123Windows 时间服务 (W32time)TCP 和 UDP 464Kerberos 更改/设置密码(10)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许外围网络中成员服务器和外围网络中 RODC 的通信。只有存在将外围网络中的成员服务器与外围网络中的 RODC 隔离的内部防火墙时才必须打开这些端口。端口通信类型TCP 135RPC、EPMTCP 和 UDP 389LDAPTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcUDP 53DNSTCP 88KerberosTCP 和 UDP 464Kerberos 更改/设置密码TCP 动态DNS、DRSUAPI、NetLogonR、SamR(11)DNS,下表列出了域名系统 (DNS) 的端口要求。端口通信类型TCP 和 UDP 53DNS(12)DHCP,下表列出了动态主机配置协议 (DHCP) 的端口要求。端口通信类型UDP 67DHCPUDP 2535MADCAP(13)Windows Internet 名称服务 (WINS) 端口通信类型TCP 和 UDP 42WINS 复制UDP 137NetBIOS 名称解析(14)用户和计算机身份验证端口通信类型TCP 和 UDP 445SMB/CIFS/SMB2TCP 和 UDP 88KerberosUDP 389LDAPTCP 和 UDP 53DNSTCP 动态RPC(15)组策略下表列出了组策略的端口要求。除了下表中的端口之外,客户端计算机还必须能够通过 Internet 控制消息协议 (ICMP) 联系域控制器。ICMP 用于慢
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高职数字媒体(直播运营)试题及答案
- DB34-T 4454-2023 乡镇(街道)未成年人保护工作站建设
- 管理者角色定位分析表
- 婚庆服务与管理答辩
- 火锅食材安全与健康测试及答案详解
- 广州化工企业安全生产知识考试题及答案集
- 2025年旅游与酒店管理专业技能测试试题及答案
- 手工我的家课件
- 经济学原理第期测试卷及答案集
- 2025年黔东南州传染病防控及基本公共卫生项目培训测试题及答案
- 互联网广告行业广告投放策略优化方案
- 装修案例汇报
- 非新生儿破伤风诊疗规范(2024年版)解读
- 6大国工匠百炼成器教案-蓝色
- 食品生产企业产品贮存运输及交付管理制度
- DB3301-T 65.11-2024 反恐怖防范系统管理规范 第11部分:医院
- 2025届广东省深圳市深圳实验学校初中部联考化学九年级第一学期期末综合测试试题含解析
- 第15节 辽宋夏金元的文化和科技 知识清单 高三统编版(2019)历史一轮复习(选必融合)
- 电子商务导论 记分作业资料-上海开大参考资料
- DZ∕T 0215-2020 矿产地质勘查规范 煤(正式版)
- 氨甲环酸制备工艺
评论
0/150
提交评论