Какие порты требуются для работы контроллера домена и клиентов в домене.
Метки: Active Directory | port
Среда, 4 февраля 2009 г.
Просмотров: 29065
Подписаться на комментарии по RSS
Среда, 4 февраля 2009 г.
Просмотров: 29065
Подписаться на комментарии по RSS
Active Directory взаимодействует с клиентскими компьютерами по различным портам. Эти порты используются и клиентами и контроллером домена. К примеру когда компьютер пытается найти контроллер домена он всегда посылает DNS запрос на порт 53.
Данный список включает в себя список всех сервисов и их портов, используемых при взаимодействии Active Directory:
- UDP порт 88 для Kerberos авторизации.
- UDP и TCP порт 135 для операций взаимодействия контроллер-контроллер и контроллер-клиент.
- TCP порт 139 и UDP 138 для File Replication Service между контроллерами домена.
- UDP порт 389 для LDAP запросов от клиента к серверу.
- TCP и UDP порт 445 для File Replication Service
- TCP и UDP порт464 для смены пароля Kerberos
- TCP порт 3268 и 3269 для доступа к Global Catalog от клиента к контроллеру.
- TCP и UDP порт 53 для DNS запросов
Откройте данные порты в файерволе между клиентским компьютером и контроллером домена, или между контроллерами, для стабильной работы Active Directory.
Постовой
Будь в курсе последний событий. Заходи на форум о кризисе.
Комментариев: 5
Спасибо, то что надо.
С ума сойти. Год все работали, было пару глюков, но думал - глюки.
А оказывается 3268 и 3269 закрыты были.
Спасибо, выручил.
Нигде, кстати, раньше не встречал информации о них.
Еще udp 123 - NTP
Синхронизация времени
Есть ещё один нюанс. Необходимо, чтобы порты 1024-5000 тоже были доступны. По крайней мере, если на рассматриваемом интерфейсе поднят NAT (или общий доступ в интернет), то эти порты должны быть проброшены. С одним из них будет установлено tcp соединения в процессе регистрации на контроллере домена. Какой именно порт потребуется в данный момент решает служба RPC. Она сообщит номер порта.
Динамический диапазон (бывший -1025-5000) на новых операционных системах Windows изменен: 49152 — 65535.
http://support.microsoft.com/kb/929851/ru