PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
Greatboy
Major Member
 

加入日期: Jan 2003
您的住址: 零的領域
文章: 250
請問 WIN 2003 的AD網域,防火牆要開哪些port,才能讓使用者加入?

各位資安達人
小弟最近在做一個 LAB
就是將WIN 2003升級成DC後
在開啟內建防火牆的情況下
要讓使用者能夠順利加入網域

目前已經在群組原則那設好 "將工作站加入網域" 的權限給 domain users
有試了將防火牆關閉
使用者能夠自行加入網域

但是一開啟防火牆之後
會顯示 "存取被拒"
查了一些資料,開了幾個 port
又顯示 "伺服器無法完成操作要求"
之後找到的資料都是差不多
實在不知道有多少 port 要開
還是有哪些要設定的地方
懇請各位達人幫小弟解破迷津
感激不盡
     
      
舊 2006-03-01, 11:16 PM #1
回應時引用此文章
Greatboy離線中  
sfalcon
Advance Member
 
sfalcon的大頭照
 

加入日期: Feb 2004
文章: 455
Post

 
__________________


舊 2006-03-02, 12:05 AM #2
回應時引用此文章
sfalcon離線中  
Greatboy
Major Member
 

加入日期: Jan 2003
您的住址: 零的領域
文章: 250
哇~感謝sfalcon兄

小弟剛剛看了一下網頁
那些port小弟都有開了
現在可能的關鍵應該就是ICMP和RPC動態連接埠的設定
等到了公司就馬上試試看

再一次謝謝您的寶貴資訊...^^
舊 2006-03-02, 12:17 AM #3
回應時引用此文章
Greatboy離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:34 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。