windows 域端口策略.docx_第1页
windows 域端口策略.docx_第2页
windows 域端口策略.docx_第3页
windows 域端口策略.docx_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

域迁移,两台域控之间的端口策略开通端口:我们建议全部开放(我们迁移结束会邮件你们,就可以完全关闭这些端口了),因为windows有随即端口,怕对域服务器的迁移造成影响。如果4A要求不能全部开放,请参考以下端口策略:(1)10255000 (2)49152 65535(3)Active Directory 和 AD DS 复制的端口分配 端口TCP 和 UDP 389TCP 636TCP 3268TCP 和 UDP 88TCP 和 UDP 53TCP 和 UDP 445TCP 25TCP 135 动态(4)Windows NT 4.0 域建立信任的端口 客户端端口服务器端口通信类型UDP 137UDP 137NetBIOS 名称解析UDP 138UDP 138NetBIOS 数据报服务TCP 动态TCP 139NetBIOS 会话服务(5)基于 Windows 2000 Server 的域控制器和基于 Windows Server 2003 的域控制器之间建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135RPC、EPMTCP 动态TCP 动态本地安全机构 (LSA) RPC 服务TCP 和 UDP 动态TCP389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 动态TCP 445SMB、DFS、LsaRPC、Nbtss、NetLogonR、SamR、SrvSvc(6)Windows Server 2003建立信任的端口客户端端口服务器端口通信类型TCP 动态TCP 135、4915265535RPC、EPMTCP 和 UDP 动态TCP 和 UDP 389LDAPTCP 动态TCP 636LDAP SSLTCP 动态TCP 3268GCTCP 动态TCP 3269GC SSLTCP 和 UDP 53 动态TCP 和 UDP 53DNSTCP 和 UDP 动态TCP 和 UDP 88KerberosTCP 和 UDP 动态TCP-NP 和 UDP-NP 445安全帐户管理器 (SAM)、LSATCP 动态UDP 138NetBIOS 数据报服务(7)全局编录,下表列出了全局编录服务器使用的端口。端口通信类型TCP 3268GCTCP 3269GC SSL(8)只读域控制器,下表列出了您必须在防火墙上打开的端口,打开这些端口的目的是允许从企业网络中的可写域控制器到外围网络中只读域控制器 (RODC) 的通信。端口通信类型TCP 135RPC、EPMTCP 静态 53248FRsRpcTCP 389LDAP(9)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许从外围网络中 RODC 到企业网络中可写域控制器的通信端口通信类型TCP 57344DRSUAPI、LsaRpc、NeLogonRTCP 静态 53248FRsRpcTCP 和 UDP 389LDAPTCP 3268GCTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcTCP 和 UDP 53DNSTCP 88KerberosUDP 123Windows 时间服务 (W32time)TCP 和 UDP 464Kerberos 更改/设置密码(10)下表列出了必须在防火墙上打开的端口,打开这些端口的目的是允许外围网络中成员服务器和外围网络中 RODC 的通信。只有存在将外围网络中的成员服务器与外围网络中的 RODC 隔离的内部防火墙时才必须打开这些端口。端口通信类型TCP 135RPC、EPMTCP 和 UDP 389LDAPTCP 445DFS、LsaRpc、NbtSS、NetLogonR、SamR、SMB、SrvSvcUDP 53DNSTCP 88KerberosTCP 和 UDP 464Kerberos 更改/设置密码TCP 动态DNS、DRSUAPI、NetLogonR、SamR(11)DNS,下表列出了域名系统 (DNS) 的端口要求。端口通信类型TCP 和 UDP 53DNS(12)DHCP,下表列出了动态主机配置协议 (DHCP) 的端口要求。端口通信类型UDP 67DHCPUDP 2535MADCAP(13)Windows Internet 名称服务 (WINS) 端口通信类型TCP 和 UDP 42WINS 复制UDP 137NetBIOS 名称解析(14)用户和计算机身份验证端口通信类型TCP 和 UDP 445SMB/CIFS/SMB2TCP 和 UDP 88KerberosUDP 389LDAPTCP 和 UDP 53DNSTCP 动态RPC(15)组策略下表列出了组策略的端口要求。除了下表中的端口之外,客户端计算机还必须能够通过 Internet 控制消息协议 (ICMP) 联系域控制器。ICMP 用于慢

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论