Artigo: 179442 - Última revisão: segunda-feira, 19 de Março de 2012 - Revisão: 1.0 Como configurar um firewall para domínios e relações de confiança
Nesta páginaSumário Este artigo descreve como configurar um firewall para domínios e relações de confiança. Observe que nem todos da porta listada nas tabelas a seguir são necessárias em todos os cenários. Por exemplo, se o firewall separa membros e controladores de domínio, não precisa abrir as portas de FRS e/ou DFSR. Também se você souber que nenhum cliente usa o LDAP com SSL/TLS, não precisa abrir portas 636 e 3269. Mais InformaçãoPara estabelecer uma relação de confiança de domínio ou um canal de segurança através de um firewall, as seguintes portas devem ser abertas. Lembre-se de que talvez haja hosts funcionando com as funções de cliente e servidor em ambos os lados do firewall. Portanto, podem ter regras de portas a serem espelhados. Windows NTNesse ambiente, um lado da relação de confiança é um 4.0 Windows NT confiança ou a relação de confiança foi criada usando os nomes NetBIOS.Reduzir esta tabela
Windows Server 2003 e Windows 2000 ServerPara um domínio de modo misto que usa controladores de domínio Windows NT ou herdado clientes, relações de confiança entre Domínio do Windows Server 2003 com controladores e domínio baseado no Windows 2000 Server controladores pode exigir que todas as portas listadas na tabela anterior para Windows NT ser aberto com as seguintes portas.Observação Os dois controladores de domínio estão ambos na mesma floresta ou dois controladores de domínio estão em uma floresta separada. Além disso, são as relações de confiança da floresta Relações de confiança do Windows Server 2003 ou posteriores versão confianças. Reduzir esta tabela
832017
(http://support.microsoft.com/kb/832017/
)
Visão geral do serviço e requisitos de porta para o sistema Windows Server de rede Windows Server 2008/Windows Server 2008 R2Em um domínio de modo misto que consiste em controladores de domínio do Windows Server 2003, os controladores de domínio baseados no Windows 2000 Server ou clientes herdados, o intervalo de porta dinâmica padrão é de 1025 a 5000. Windows Server 2008 e Windows Server 2008 R2, em conformidade com as recomendações da Internet Assigned Numbers Authority (IANA), aumentou o intervalo de portas do cliente dinâmicas para conexões de saída. A nova porta inicial padrão é 49152 e a porta de extremidade padrão é 65535. Portanto, você deve aumentar o intervalo de porta RPC em seus firewalls.Reduzir esta tabela
929851
(http://support.microsoft.com/kb/929851/
)
O intervalo de porta dinâmica padrão para TCP/IP mudou no Windows Vista e no Windows Server 2008 Para obter mais informações sobre essa alteração, visite o blog da equipe de serviços de diretório Ask e leia o seguinte artigo:Portas do cliente dinâmicas no Windows Server 2008 e Windows Vista (http://blogs.technet.com/askds/archive/2007/08/24/dynamic-client-ports-in-windows-server-2008-and-windows-vista-or-how-i-learned-to-stop-worrying-and-love-the-iana.aspx) (*) Para definir portas do servidor RPC que são usadas por serviços LSA RPC, consulte o artigo 224196 ou a seção "controladores de domínio e Active Directory" no seguinte artigo da Base de dados de Conhecimento da Microsoft: 832017 (http://support.microsoft.com/kb/832017/ ) Visão geral do serviço e requisitos de porta para o sistema Windows Server de rede No Windows 2000 e XP, para o cliente de diretiva de grupo do Active Directory para funcionar corretamente através de um firewall, o protocolo ICMP Internet Control Message Protocol () deve ser permitido através do firewall de clientes para controladores de domínio. ICMP é usado para determinar se o link é um link lento ou rápido. |
| Portas do cliente | Porta do servidor | Protocolo |
|---|---|---|
| 1024-65535/TCP | 1723/TCP | PPTP |
Observação Ao adicionar permissões a um recurso em um domínio confiante para os usuários em um domínio confiável, existem algumas diferenças entre o Windows 2000 e o comportamento de Windows NT 4.0. Se o computador cannotdisplay uma lista de controle remoto usuários do domínio:
- Windows NT 4.0 tenta resolver os nomes digitados manualmente por contatar o PDC para o domínio do usuário remoto (UDP 138). Se esse Falha de comunicação, um computador com o Windows NT 4.0 contata o próprio PDC e pede uma resolução de nome.
- Windows 2000 e Windows Server 2003 também tentarem entrar em contato com PDC do usuário remoto para resolução sobre UDP 138, mas eles não dependem de usando o próprio PDC. Certifique-se de que todos os servidores membro baseados no Windows 2000 e Windows servidores membro baseados no Server 2003 que estarão concedendo acesso a recursos tenham conectividade UDP 138 ao PDC remoto.
A informação contida neste artigo aplica-se a:
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Microsoft Windows Server 2003 Standard Edition
- Microsoft Windows Server 2003 Enterprise Edition
- Microsoft Windows Server 2003 Datacenter Edition
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows NT Server 4.0 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 Foundation
- Windows Web Server 2008 R2
Palavras-chave: | kbenv kbhowto kbnetwork kbmt KB179442 KbMtpt |
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 179442
(http://support.microsoft.com/kb/179442/en-us/
)
Outros Recursos
Outros Sites de Suporte
- Soluções Microsoft Fix It
- Office Online
- Microsoft Partner Network
- Centros de Suporte
- Ajuda e Procedimentos de Windows
Comunidades
Obtenha Ajuda Agora
Traduções de Artigos
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?e?tina)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Magyarország (Magyar)
- Polska (Polski)
- România (Român?)
- Slovenská Republika (Sloven?ina)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email

Voltar ao topo