http://support.microsoft.com/kb/179442/zh-tw#method3
『Windows Server 2003』 AND 『Windows Server 2000』
對於使用 Windows NT 網域控制站或傳統用戶端混合模式網域,信任 Windows Server 2003 網域控制站和 Windows 2000 Server 為基礎的網域控制站可能會需要除了下列連接埠開啟的所有連接埠的 Windows NT 上表中所列之間的關聯性。
用戶端連接埠 | 伺服器連接埠 | 服務 |
---|---|---|
1024-65535/TCP | 135/TCP | RPC 端點對應程式 |
1024-65535/TCP | 1024-65535/TCP | RPC 的 LSA,SAM,Netlogon (1) |
1024-65535/TCP/UDP | 389/TCP/UDP | LDAP |
1024-65535/TCP | 636/TCP | LDAP SSL |
1024-65535/TCP | 3268/TCP | LDAP GC |
1024-65535/TCP | 3269/TCP | LDAP GC SSL |
53,1024-65535/TCP/UDP | 53/TCP/UDP | DNS |
1024-65535/TCP/UDP | 88/TCP/UDP | Kerberos |
1024-65535/TCP | 445/TCP | SMB |
1024-65535/TCP | 1024-65535/TCP | FRS RPC (1) |
『Windows Server 2008』 AND 『Windows Server 2008 R2』
Windows Server 2008 和 Windows Server 2008 R2 增加動態用戶端連接埠範圍為輸出連線。新的預設起始連接埠為 49152,並預設結束連接埠是 65535。因此,您必須增加的 RPC 連接埠範圍,在您的防火牆。這項變更是為了遵守網際網路指派數字授權單位 (IANA) 建議事項。這不同於混合模式網域所組成的 Windows Server 2003 網域控制站、 Windows 2000 Server 為基礎的網域控制站或傳統用戶端,其中預設動態連接埠範圍是介於 1025 到 5000。
用戶端連接埠 | 伺服器連接埠 | 服務 | |||||
---|---|---|---|---|---|---|---|
49152-65535/UDP | 123/UDP | W32Time | |||||
49152-65535/TCP | 135/TCP | RPC 端點對應程式 | |||||
49152-65535/TCP | 464/TCP/UDP | Kerberos 密碼變更 | |||||
49152-65535/TCP | 49152-65535/TCP | RPC 的 LSA,SAM,Netlogon (1) | |||||
49152-65535/TCP/UDP | 389/TCP/UDP | LDAP | |||||
49152-65535/TCP | 636/TCP | LDAP SSL | |||||
49152-65535/TCP | 3268/TCP | LDAP GC | |||||
49152-65535/TCP | 3269/TCP | LDAP GC SSL | |||||
53、 49152-65535/TCP/UDP | 53/TCP/UDP | DNS | |||||
49152-65535/TCP | 49152-65535/TCP | FRS RPC (1) | |||||
49152-65535/TCP/UDP | 88/TCP/UDP | Kerberos | |||||
49152-65535/TCP/UDP | 445/TCP | SMB | |||||
49152-65535/TCP | 49152-65535/TCP | DFSR RPC (1) |
使用Splunk收集伺服器(Windows2003)加入Doamin得到的Log如下:
使用的Service已受到收歛,沒有像上述文件中提到的TCP/1024-TCP/65535。
Policyid | service | count |
237 | 53/tcp | 1 |
237 | 53/udp | 25 |
237 | 88/tcp | 7 |
237 | 88/udp | 25 |
237 | 123/udp | 1 |
237 | 135/tcp | 7 |
237 | 389/tcp | 5 |
237 | 389/udp | 12 |
237 | 445/tcp | 6 |
237 | 49156/tcp | 7 |
237 | 49158/tcp | 2 |
沒有留言:
張貼留言