AD相关端口

AD相关端口

2023年6月24日发(作者:)

AD DS相关端口号

服务

RPC Endpoint Mapper

Kerberos

LDAP

LDAPS(LDAP over SSL)

LDAP GC

SMB(Micorsoft GIFS)

DNS

Network Time Protocol (NTP)

AD数据库复制,文件复制服务(FRS)、分布式文件系统(DFS)

NetBIOS Name Service

NetBIOS Datagram Service

NetBIOS Session Service

TCP端口

135

88

389

636

3268

445

53

UDP端口

88

389

636

53

123

使用动态的RPC端口(102~65535之间):需限制端口范围或更改为静态端口

139

137

138

端口号的用处

1、用户登陆时用到的端口

Microsoft CIFS::445/TCP

Kerberos:88/TCP 88/UDP

DNS: 53/TCP 53/UDP

LDAP:389/TCP 389/UDP

Netlogon服务:NetBIOS Name Service(137/UDP)、NetBIOS Datagram Service(138/UDP)、

NetBIOS Session Service(139/TCP)、SMB(445/TCP)

2、计算机登录时用到的端口

Microsoft CIFS::445/TCP

Kerberos:88/TCP 88/UDP

DNS: 53/TCP 53/UDP

LDAP:389/TCP 389/UDP

3、创建域信任时用到的端口

Microsoft CIFS::445/TCP Kerberos:88/TCP 88/UDP

DNS: 53/TCP 53/UDP

LDAP:389/TCP 389/UDP

LDAPS:636/TCP(如果使用SSL话)

4、验证域信息用到的端口号

Microsoft CIFS::445/TCP

Kerberos:88/TCP 88/UDP

DNS: 53/TCP 53/UDP

LDAP:389/TCP 389/UDP

LDAPS:636/TCP(如果使用SSL话)

Netlogon服务:NetBIOS Name Service(137/UDP)、NetBIOS Datagram Service(138/UDP)、

NetBIOS Session Service(139/TCP)、SMB(445/TCP)

5、访问资源时用到的端口号

Netlogon服务:NetBIOS Name Service(137/UDP)、NetBIOS Datagram Service(138/UDP)、

NetBIOS Session Service(139/TCP)、SMB(445/TCP)

6、运行DNS查询时用到的端口号

DNS: 53/TCP 53/UDP

7、运行AD数据库复制时用到的端口号

Microsoft CIFS::445/TCP

Kerberos:88/TCP 88/UDP

DNS: 53/TCP 53/UDP

LDAP:389/TCP 389/UDP

LDAPS:636/TCP(如果使用SSL话)

RPC Endpoint Mapper:135/TCP

AD数据库复制:不是使用静态的RPC (Romote Procedure Call)端口,而是使用动态的RPC端口(102~65535之间)

8、文件复制服务(FRS)会用到的端口

使用FRS(File Replication Services)才用动态的RPC端口,建议开启这个范围段的TCP端口号

RPC Endpoint Mapper:135/TCP

9、分布式文件系统(DFS)用到的端口号 Microsoft CIFS::445/TCP

LDAP:389/TCP 389/UDP

LDAPS:636/TCP(如果使用SSL话)

RPC Endpoint Mapper:135/TCP

Distributed File System (DFS)

NetBIOS Datagram Service(138/UDP)、

NetBIOS Session Service(139/TCP)

10、其它可能需要开放的端口

LDAP GC、LDAPS GC:3268/TCP、3269/TCP(如果使用SSL)

Network Time Protocol(NTP):123/UDP 用于时间同步

NetBIOS Name Service(137/UDP)

NetBIOS Datagram Service(138/UDP)、

NetBIOS Session Service(139/TCP)

发布者:admin,转转请注明出处:http://www.yc00.com/web/1687574735a21370.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信