ID Artikel: 179442 - Kajian Terakhir: 19 Maret 2012 - Revisi: 3.0 Cara mengkonfigurasi firewall untuk domain dan Trust
Pada Halaman iniRINGKASAN Artikel ini menjelaskan cara mengkonfigurasi firewall untuk domain dan Trust. Perhatikan bahwa tidak semua port yang tercantum dalam Daftar Tabel di bawah ini diperlukan dalam semua skenario. Sebagai contoh, jika firewall memisahkan anggota dan DC, Anda tidak perlu membuka port FRS dan/atau DFSR. Juga jika Anda tahu tidak ada klien menggunakan LDAP dengan SSL/TLS, Anda tidak perlu membuka port 636 dan 3269. INFORMASI LEBIH LANJUTUntuk menetapkan domain kepercayaan atau saluran keamanan di firewall, port berikut harus dibuka. Sadarilah bahwa mungkin ada host yang berfungsi dengan baik klien dan server peran pada kedua sisi dari firewall. Oleh karena itu, pelabuhan aturan harus tercermin. Windows NTDalam lingkungan ini, satu sisi kepercayaan adalah Windows NT 4.0 Trust, atau kepercayaan diciptakan dengan menggunakan nama NetBIOS.Perkecil tabel ini
Windows Server 2003 dan Windows 2000 ServerUntuk modus campuran domain yang menggunakan pengontrol domain Windows NT atau warisan klien, hubungan kepercayaan antara Domain Windows Server 2003 berbasis controller dan domain berbasis Windows 2000 Server controller mungkin memerlukan yang semua port untuk Windows NT yang didaftar di Daftar Tabel sebelumnya dapat dibuka dengan tambahan port berikut.Catatan pengendali domain dua keduanya sama dalam satu hutan, atau pengendali domain dua keduanya di sebuah hutan yang terpisah. Juga, yang percaya di hutan Windows Server 2003 Trust atau kemudian versi Trust. Perkecil tabel ini
832017
(http://support.microsoft.com/kb/832017/
)
Layanan ikhtisar dan pelabuhan persyaratan jaringan untuk sistem Windows Server Windows Server 2008/Windows Server 2008 R2Dalam modus dicampur dengan domain yang terdiri dari pengontrol domain Windows Server 2003, pengendali domain berbasis Windows 2000 Server, atau klien warisan, rentang dinamis port default adalah 1025 melalui 5000. Windows Server 2008 dan Windows Server 2008 R2, sesuai dengan rekomendasi Internet Assigned Numbers Authority (IANA), telah meningkat dinamis klien port kisaran untuk koneksi cek keluar. Baru mulai port default adalah 49152, dan port default akhir 65535. Oleh karena itu, Anda harus meningkatkan jangkauan RPC port dalam firewall Anda.Perkecil tabel ini
929851
(http://support.microsoft.com/kb/929851/
)
Rentang dinamis port default untuk TCP/IP telah berubah dalam Windows Vista dan Windows Server 2008 Untuk informasi lebih lanjut tentang perubahan ini, kunjungi bertanya tim layanan direktori blog dan membaca artikel berikut:Port klien dinamis pada Windows Server 2008 dan Windows Vista (http://blogs.technet.com/askds/archive/2007/08/24/dynamic-client-ports-in-windows-server-2008-and-windows-vista-or-how-i-learned-to-stop-worrying-and-love-the-iana.aspx) (*) Untuk menentukan port server RPC yang digunakan oleh LSA RPC Layanan, lihat artikel KB 224196 atau "pengontrol Domain dan Active Directory" bagian dalam artikel Pangkalan Pengetahuan Microsoft berikut: 832017 (http://support.microsoft.com/kb/832017/ ) Layanan ikhtisar dan pelabuhan persyaratan jaringan untuk sistem Windows Server Di Windows 2000 dan XP, untuk klien Kebijakan Grup Direktori Aktif untuk fungsi dengan benar melalui firewall, Protokol Internet Control Message Protocol (ICMP) harus diperbolehkan melalui firewall dari klien untuk pengendali domain. ICMP digunakan untuk menentukan apakah link link lambat atau link cepat. |
| Port klien | Server Port | Protokol |
|---|---|---|
| 1024-65535/TCP | 1723/TCP | PPTP |
Catatan Ketika Anda menambahkan hak akses ke sumber daya pada domain percaya untuk pengguna di domain yang terpercaya, ada beberapa perbedaan antara Windows 2000 dan perilaku Windows NT 4.0. Jika komputer cannotdisplay daftar remote domain pengguna:
- Windows NT 4.0 mencoba menetapkan nama secara manual diketik oleh menghubungi PDC untuk pengguna remote domain (UDP 138). Jika itu komunikasi gagal, komputer berbasis Windows NT 4.0 kontak PDC tersendiri, dan kemudian meminta resolusi nama.
- Windows 2000 dan Windows Server 2003 juga mencoba untuk menghubungi pengguna remote PDC penyelesaian atas UDP 138, tetapi mereka tidak bergantung pada menggunakan PDC mereka sendiri. Pastikan bahwa semua anggota berbasis Windows 2000 Server dan Windows Server 2003 berbasis anggota server yang akan memberikan akses ke sumber daya memiliki UDP 138 konektivitas ke PDC terpencil.
Berlaku bagi:
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows NT Server 4.0 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 Foundation
- Windows Web Server 2008 R2
Kata kunci: | kbenv kbhowto kbnetwork kbmt KB179442 KbMtid |
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:179442
(http://support.microsoft.com/kb/179442/en-us/
)
Sumber Lain
Situs Pendukung Lain
- Bantuan Windows dan Bagiamana Caranya (EN)
- Pusat Solusi
- Office Online (EN)
- Jaringan Mitra Microsoft (EN)
- Solusi Perbaikan Microsoft (EN)
Komunitas
Cari Bantuan Sekarang
Terjemahan Artikel
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?e?tina)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Italia (Italiano)
- Magyarország (Magyar)
- Polska (Polski)
- Portugal (Português)
- România (Român?)
- Slovenská Republika (Sloven?ina)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email

Kembali ke atas
