ID do artigo: 179442 - Última revisão: terça-feira, 1 de maio de 2012 - Revisão: 4.0 Como configurar um firewall para domínios e relações de confiança
Se você for um cliente do Small Business, encontrar a solução de problemas e recursos de aprendizagem adicionais do Suporte para pequenas empresas (http://smallbusiness.support.microsoft.com) site.Nesta páginaSumário Este artigo descreve como configurar um firewall para domínios e relações de confiança. Observe que nem todos da porta listada nas tabelas a seguir são necessárias em todos os cenários. Por exemplo, se o firewall separa membros e controladores de domínio, não precisa abrir as portas de FRS e/ou DFSR. Também se você souber que nenhum cliente usa o LDAP com SSL/TLS, não precisa abrir portas 636 e 3269. Mais InformaçõesPara estabelecer uma relação de confiança de domínio ou um canal de segurança através de um firewall, as seguintes portas devem ser abertas. Lembre-se de que talvez haja hosts funcionando com as funções de cliente e servidor em ambos os lados do firewall. Portanto, podem ter regras de portas a serem espelhados. Windows NTNesse ambiente, um lado da relação de confiança é um 4.0 Windows NT confiança ou a relação de confiança foi criada usando os nomes NetBIOS.Recolher esta tabela
Windows Server 2003 e Windows 2000 ServerPara um domínio de modo misto que usa controladores de domínio Windows NT ou herdado clientes, relações de confiança entre Domínio do Windows Server 2003 com controladores e domínio baseado no Windows 2000 Server controladores pode exigir que todas as portas listadas na tabela anterior para Windows NT ser aberto com as seguintes portas.Observação Os dois controladores de domínio estão ambos na mesma floresta ou dois controladores de domínio estão em uma floresta separada. Além disso, são as relações de confiança da floresta Relações de confiança do Windows Server 2003 ou posteriores versão confianças. Recolher esta tabela
832017
(http://support.microsoft.com/kb/832017/
)
Visão geral do serviço e requisitos de porta para o sistema Windows Server de rede Windows Server 2008/Windows Server 2008 R2Em um domínio de modo misto que consiste em controladores de domínio do Windows Server 2003, os controladores de domínio baseados no Windows 2000 Server ou clientes herdados, o intervalo de porta dinâmica padrão é de 1025 a 5000. Windows Server 2008 e Windows Server 2008 R2, em conformidade com as recomendações da Internet Assigned Numbers Authority (IANA), aumentou o intervalo de portas do cliente dinâmicas para conexões de saída. A nova porta inicial padrão é 49152 e a porta de extremidade padrão é 65535. Portanto, você deve aumentar o intervalo de porta RPC em seus firewalls.Recolher esta tabela
929851
(http://support.microsoft.com/kb/929851/
)
O intervalo de porta dinâmica padrão para TCP/IP mudou no Windows Vista e no Windows Server 2008 Para obter mais informações sobre essa alteração, visite o blog da equipe de serviços de diretório Ask e leia o seguinte artigo:Portas do cliente dinâmicas no Windows Server 2008 e Windows Vista (http://blogs.technet.com/askds/archive/2007/08/24/dynamic-client-ports-in-windows-server-2008-and-windows-vista-or-how-i-learned-to-stop-worrying-and-love-the-iana.aspx) (*) Para definir portas do servidor RPC que são usadas por serviços LSA RPC, consulte o artigo 224196 ou a seção "controladores de domínio e Active Directory" no seguinte artigo da Base de dados de Conhecimento da Microsoft: 832017 (http://support.microsoft.com/kb/832017/ ) Visão geral do serviço e requisitos de porta para o sistema Windows Server de rede Observação: Relação de confiança externa 123/UDP só é necessária se você tiver configurado manualmente o serviço de tempo do Windows para sincronizar com um servidor através de uma relação de confiança externa. No Windows 2000 e XP, para o cliente de diretiva de grupo do Active Directory para funcionar corretamente através de um firewall, o protocolo ICMP Internet Control Message Protocol () deve ser permitido através do firewall de clientes para controladores de domínio. ICMP é usado para determinar se o link é um link lento ou rápido. |
| Portas do cliente | Porta do servidor | Protocolo |
|---|---|---|
| 1024-65535/TCP | 1723/TCP | PPTP |
Observação Ao adicionar permissões a um recurso em um domínio confiante para os usuários em um domínio confiável, existem algumas diferenças entre o Windows 2000 e o comportamento de Windows NT 4.0. Se o computador cannotdisplay uma lista de controle remoto usuários do domínio:
- Windows NT 4.0 tenta resolver os nomes digitados manualmente por contatar o PDC para o domínio do usuário remoto (UDP 138). Se esse Falha de comunicação, um computador com o Windows NT 4.0 contata o próprio PDC e pede uma resolução de nome.
- Windows 2000 e Windows Server 2003 também tentarem entrar em contato com PDC do usuário remoto para resolução sobre UDP 138, mas eles não dependem de usando o próprio PDC. Certifique-se de que todos os servidores membro baseados no Windows 2000 e Windows servidores membro baseados no Server 2003 que estarão concedendo acesso a recursos tenham conectividade UDP 138 ao PDC remoto.
A informação contida neste artigo aplica-se a:
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows NT Server 4.0 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 Foundation
- Windows Web Server 2008 R2
Palavras-chave: | kbenv kbhowto kbnetwork kbmt KB179442 KbMtpt |
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 179442
(http://support.microsoft.com/kb/179442/en-us/
)
Outros Recursos
Outros Sites de Suporte
- Soluções Microsoft Fix It
- PCTalk - Conversas com ajuda Passo a Passo
- Artigos Passo a Passo
- Office Online
- Microsoft Partner Network
- Centros de Suporte
- Ajuda e Procedimentos de Windows
Comunidades
Obtenha Ajuda Agora
Traduções deste artigo
- (????? ?????? (???????
- ?eská republika (?e?tina)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Magyarország (Magyar)
- Polska (Polski)
- Portugal (Português)
- România (Român?)
- Slovenská Republika (Sloven?ina)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email

Voltar para o início