当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Active Directory 端口和身份验证协议指南

作者:精品下载站 日期:2024-12-14 16:39:03 浏览:11 分类:玩电脑

Active Directory 端口和身份验证协议指南


Active Directory 是任何网络基础设施的关键部分,使用正确的端口进行 Active Directory 通信非常重要。了解 Active Directory 通信需要哪些端口有助于您配置端口以允许它们通过防火墙。

Active Directory 端口是为 Active Directory 域控制器的请求提供服务的 TCP 或 UDP 端口。 Active Directory 域控制器 (DC) 使用端口进行通信和数据传输,最常见的协议是

  • 克伯罗斯
  • LDAP
  • 远程过程调用
  • 域名系统
  • 基于IP的SMB

管理员可以根据需要配置需要打开哪些端口。

在这篇文章中,我们将讨论 Active Directory 端口、Active Directory 身份验证端口以及 Active Directory 复制所需的端口。

活动目录端口

以下是用于 Active Directory 通信的 Active Directory 端口:

  • TCP、UDP 端口 135:RPC(远程过程调用)
  • TCP、UDP 端口 137:NetBIOS 名称服务
  • UDP 端口 138:DFSN、NetBIOS 数据报服务、NetLogon
  • TCP 端口 139:DFSN、NetBIOS 会话服务、NetLogon
  • TCP、UDP 端口 389:LDAP
  • TCP 端口 636:LDAP SSL
  • TCP、UDP 端口 445:SMB、NetLogon、SamR
  • TCP 3268 端口:全局目录 LDAP
  • TCP 3269 端口:全局目录 LDAP SSL
  • TCP、UDP 端口:DNS
  • TCP、UDP 端口 88:Kerberos
  • TCP、UDP 端口 1512:WINS 解析
  • TCP、UDP 端口 42:WINS 复制
  • TCP 动态:RPC、DCOM、NetLogonR

酷提示:如何在 PowerShell 中获取活动目录组和描述!

Active Directory 复制端口

以下是用于 AD 复制的 Active Directory 复制端口:

  • TCP 端口 135:RPC(远程过程调用)
  • TCP、UDP 端口 389:LDAP
  • TCP、UDP 端口 636:LDAP SSL
  • TCP 3268 端口:全局目录 LDAP
  • TCP 3269 端口:全局目录 LDAP SSL
  • TCP、UDP 端口 53:DNS
  • TCP、UDP 端口 88:Kerberos
  • TCP 端口 445:SMB

Active Directory 身份验证端口

Active Directory 使用以下端口进行 Active Directory 身份验证

  • UDP 端口 389:LDAP
  • TCP 端口 53:DNS
  • TCP、UDP 端口 88:Kerberos
  • TCP、UDP 端口 445:基于 IP 的 SMB

使用 Active Directory 端口

Active Directory 端口可帮助您了解防火墙允许哪些端口。如果防火墙中没有配置这些端口,则可能会阻止 AD 通信中的请求。

以下是 Active Directory 端口的常见问题

  • 端口 3268 上的复制流量不成功,或复制出现一些其他问题。
  • 使用基于 SSL 的 LDAPS 时,LDAP 无法对用户进行身份验证。
  • 在 SSL 上使用 TGS 时,Kerberos 无法对用户进行身份验证。
  • 无法通过端口 3268 进行复制。
  • 使用基于 SSL 的 LDAPS 时,LDAP 无法对用户进行身份验证。
  • 在 SSL 上使用 TGS 时,Kerberos 无法对用户进行身份验证。

酷提示:如何在 PowerShell 中使用 Get-AdUser cmdlet 获取 Active Directory 用户!

结论

希望以上文章能帮助您了解 Active Directory 端口以及 Active Directory 复制和身份验证所需的端口。

您可以阅读有关使用 PowerShell 活动目录模块 cmdlet 获取广告用户、计算机、域控制器的更多信息,以及 PowerShell 提示以了解有关文件处理、hyper-v、PowerShell 模块的更多信息。

AD 优点:阅读更多内容以了解 Active Directory 的优点和缺点!

您可以在 ShellGeek 主页上找到有关 PowerShell Active Directory 命令和 PowerShell 基础知识的更多主题。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯