Ports de communication entre poste et contrôleur de domaine

Ports de communication entre poste et contrôleur de domaine - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 22-04-2008 à 12:30:01    

Hello,
 
j'ai commencé à chercher une information, mais je n'arrive à pas trouver ce que je veux...
 
J'ai un client équipé de postes de travail, qu'il doit intégrer à un domaine AD dont les contrôleurs de domaine sont hébergés chez nous. Je recherche la liste des ports qu'il faut ouvrir au niveau du firewall pour permettre la bonne intégration des postes au domaine, et leur bon fonctionnement.
 
Quelqu'un a-t-il déjà fait ça et aurait des infos utiles ?
 
Merci d'avance...

Reply

Marsh Posté le 22-04-2008 à 12:30:01   

Reply

Marsh Posté le 22-04-2008 à 12:42:23    

J'ai déjà du faire de la réplication de DC entre 2 firewalls, mais pas clients | firewal | DC
 
J'avais trouvé les infos sur : http://technet.microsoft.com/en-us [...] 27063.aspx

Reply

Marsh Posté le 22-04-2008 à 12:44:10    

Le doc que tu donnes est pour la réplication entre contrôleurs.

 

Mais bon, finalement j'ai réussi à mettre la main sur ce qu'il me fallait...on va tester ça, je vous tiens au courant : http://technet2.microsoft.com/wind [...] x?mfr=true

 
Citation :

User Login and Authentication
A user network logon across a firewall uses the following:
• Microsoft-DS traffic (445/tcp, 445/udp)
• Kerberos authentication protocol (88/tcp, 88/udp)
• Lightweight Directory Access Protocol (LDAP) ping (389/udp)
• Domain Name System (DNS) (53/tcp, 53/udp)

 

Computer Login and Authentication
A computer logon to a domain controller uses the following:
• Microsoft-DS traffic (445/tcp, 445/udp)
• Kerberos authentication protocol (88/tcp, 88/udp)
• LDAP ping (389/udp)
• DNS (53/tcp, 53/udp)


Message édité par Wolfman le 22-04-2008 à 12:44:29
Reply

Marsh Posté le 22-04-2008 à 12:48:32    

Je sais que c'est pour la réplications, c'était juste en espérant que ça puisse t'aider :D

Reply

Marsh Posté le 22-04-2008 à 12:56:15    

ca doit etre tres basique .. parce que on a du mettre des servers d'une DMZ dans le domaine, et on a bien plus de ports que ca qui ont du etre ouverts:
acces au globalcatalog et autres joyeusetés microsoftiennes ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed