port utilisé lors de l'ajout d'une machine au domaine

port utilisé lors de l'ajout d'une machine au domaine - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 08-07-2008 à 19:38:10    

Salut,  
je cherche le numéro de port utilisé ,qui est selon Microsoft existe en 1024 et 65000, lors qu'on veut ajouter une machine au domaine?  
En effet j'ai rencontré ce problème lorsque j'ai mis les règles dans mon firewall PIX ,et j'étais obligé de mettre toute cette plage car je connaissais pas le bon numéro de port .
 
Merci

Reply

Marsh Posté le 08-07-2008 à 19:38:10   

Reply

Marsh Posté le 08-07-2008 à 23:04:40    

bah pourquoi tu debuggues pas ?
tu ouvres un par un jusqu'a ce que ca fonctionne .. c'est si dur que ca ?
Sinon, en cherchant un peu sur google, tu vas tomber sur un KB de microsoft qui parle des flux en jeu dans un domaine AD

Reply

Marsh Posté le 09-07-2008 à 00:13:35    

Tu met un pare feu entre tes machines du domaine ??
un pare feu sert plutot en frontal mais dans le lan...

Reply

Marsh Posté le 09-07-2008 à 09:39:12    

oui en faite dans une architecture aussi complexe et avec des centaines d'utilisateurs , et pour des raisons de sécurité etc..... je dois tous  contrôler :)

Reply

Marsh Posté le 09-07-2008 à 13:31:01    

Citation :


User Login and Authentication
A user network logon across a firewall uses the following:
• Microsoft-DS traffic (445/tcp, 445/udp)
• Kerberos authentication protocol (88/tcp, 88/udp)
• Lightweight Directory Access Protocol (LDAP) ping (389/udp)
• Domain Name System (DNS) (53/tcp, 53/udp)
 
Computer Login and Authentication
A computer logon to a domain controller uses the following:  
• Microsoft-DS traffic (445/tcp, 445/udp)
• Kerberos authentication protocol (88/tcp, 88/udp)
• LDAP ping (389/udp)
• DNS (53/tcp, 53/udp)
 


Source : http://www.microsoft.com/downloads [...] layLang=en
Excellent document à ne pas manquer ;)

Reply

Marsh Posté le 09-07-2008 à 19:41:27    

:) merci pour le document ,  
j'ai trouvé aussi qu'il faut ouvrir les ports 3268 et 3269 Microsoft Global Catalog.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed