Makale numarası: 179442 - Son Gözden Geçirme: 19 Mart 2012 Pazartesi - Gözden geçirme: 1.0 Bir güvenlik duvarı etki alanları ve Güvenleri'ni yapılandırma
Bu SayfadaÖzet Bu makalede, bir güvenlik duvarı etki alanları ve Güvenleri'ni yapılandırma. Tüm tablolarda listelenen bağlantı noktası tüm senaryolarda gerekli olduğunu unutmayın. Örneğin, güvenlik duvarı üyeleri ve DCs ayırır, frs ve/veya dfsr bağlantı noktalarını açmanız gerekmez. Ayrıca hiçbir istemci ldap ssl/tls kullanan biliyorsanız, 636 ve 3269 numaralı bağlantı noktalarını açmanız gerekmez. Daha fazla bilgiGüvenlik Duvarı üzerinden bir etki alanı güven ilişkisi veya güvenlik kanalı kurmak için aşağıdaki bağlantı noktalarının açık olması gerekir. Güvenlik duvarının her iki tarafında hem istemci hem de sunucu rolleriyle çalışan ana bilgisayarlar olabileceğini dikkate alın. Bu nedenle, bağlantı noktası kurallarının yansıtılması gerekebilir. Windows NTBu ortamda bir Windows NT 4.0 güveni bir tarafı olduğu NetBIOS adları kullanılarak, güven ya da güven oluşturuldu.Bu tabloyu kapa
Windows Server 2003 ve Windows 2000 Serverİçin Windows NT etki alanı denetleyicilerini veya eski kullandığı karma mod etki alanı istemciler, güven ilişkileri arasında Windows Server 2003 tabanlı etki alanı denetleyicileri ve Windows 2000 Server tabanlı etki alanı denetleyicileri almayı Yukarıdaki tabloda listelenen tüm bağlantı noktalarını Windows NT olması Aşağıdaki bağlantı noktalarının yanı sıra açıldı.Not İki etki alanı denetleyicisi her ikisi de aynı olan her ikisi de ayrı bir ormanda orman veya etki alanı denetleyicileri olan. Ayrıca, orman güvenleri olan Güvenleri Windows Server 2003 veya sonraki sürümü güvenleri. Bu tabloyu kapa
832017
(http://support.microsoft.com/kb/832017/
)
Windows Server system Service genel bakış ve ağ bağlantı noktası gereksinimleri Windows Server 2008/Windows Server 2008 R2Windows Server 2003 etki alanı denetleyicileri, Windows 2000 Server tabanlı etki alanı denetleyicileri veya eski istemcileri oluşan bir karma mod etki alanında, 1025-5000 varsayılan dinamik bağlantı noktası aralığı değil. Windows Server 2008 ve Windows Server 2008 R2, Internet Atanmış Numaralar Yetkilisi (IANA) önerileri ile uyumlu giden bağlantıları için istemci dinamik bağlantı noktası aralığı artar. 49152 Yeni varsayılan başlangıç bağlantı noktasıdır ve varsayılan bitiş bağlantı noktası-65535'tir. Bu nedenle, güvenlik duvarları rpc bağlantı noktası aralığı artırmanız gerekir.Bu tabloyu kapa
929851
(http://support.microsoft.com/kb/929851/
)
Windows Vista ve Windows Server 2008'de TCP/IP için varsayılan dinamik bağlantı noktası aralığı değişti Bu değişiklik hakkında daha fazla bilgi için Dizin Hizmetleri ekibi blog Ask ziyaret edin ve aşağıdaki makaleyi okuyun:Windows Server 2008 ve Windows Vista Dinamik İstemci bağlantı noktaları (http://blogs.technet.com/askds/archive/2007/08/24/dynamic-client-ports-in-windows-server-2008-and-windows-vista-or-how-i-learned-to-stop-worrying-and-love-the-iana.aspx) (*) lsa rpc Hizmetleri tarafından kullanılan rpc sunucu bağlantı noktalarını tanımlamak için 224196 kb makalesine bakın veya aşağıdaki Microsoft Bilgi Bankası makalesinde "etki alanı denetleyicileri ve Active Directory" bölümünde: 832017 (http://support.microsoft.com/kb/832017/ ) Windows Server system Service genel bakış ve ağ bağlantı noktası gereksinimleri Windows 2000 ve xp için bir güvenlik duvarı üzerinden düzgün çalışması için Active Directory Grup İlkesi istemci, Internet Denetim İletisi Protokolü (ICMP) Protokolü güvenlik duvarı üzerinden istemcilerden etki alanı denetleyicilerine izin verilmelidir. ICMP bağlantı yavaş veya hızlı bir bağlantı olup olmadığını belirlemek için kullanılır. |
| İstemci bağlantı noktaları | Sunucu bağlantı noktası | İletişim kuralı |
|---|---|---|
| 1024-65535/TCP | 1723/TCP | PPTP |
Not İzinler için güvenen etki alanındaki bir kaynak eklediğinizde Kullanıcıların güvenilen bir etki alanında Windows 2000 arasında bazı farklar vardır ve Windows NT 4.0 davranışında. Bilgisayar görüntüleyemezse uzaktan etki alanı kullanıcıları:
- Windows NT 4.0 tarafından el ile yazılmış adları çözümlemeye pdc, uzak kullanıcının etki alanı (udp 138) bağlantı kuruluyor. Bu, iletişim başarısız Windows NT 4.0 tabanlı bir bilgisayar kendi PDC'sine başvurur ve Daha sonra ad çözünürlüğü için sorar.
- Windows 2000 ve Windows Server 2003 de kurmaya uzak kullanıcının pdc udp 138 üzerinden çözümlenmek ancak güvenir. kendi PDC'LERİNİ kullanmaya. Emin olun tüm Windows 2000 tabanlı üye sunuculara ve Erişim izni verilecek Server 2003 tabanlı üye sunuculara Windows kaynaklar uzak pdc için udp 138 bağlantısı vardır.
Bu makaledeki bilginin uygulandığı durum:
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Microsoft Windows Server 2003 Standard Edition
- Microsoft Windows Server 2003 Enterprise Edition
- Microsoft Windows Server 2003 Datacenter Edition
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows NT Server 4.0 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 Foundation
- Windows Web Server 2008 R2
Anahtar Kelimeler: | kbenv kbhowto kbnetwork kbmt KB179442 KbMttr |
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:179442
(http://support.microsoft.com/kb/179442/en-us/
)
Diğer Kaynaklar
Diğer Destek Siteleri
- Microsoft Fix It Çözümleri
- Office Online
- Microsoft İş Ortağı Ağı
- Çözüm Merkezleri
- Windows Yardım ve Nasıl Yapılır
Topluluk
Hemen Yardım Al
Makale çevirileri
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?eština)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Magyarország (Magyar)
- Polska (Polski)
- Portugal (Português)
- România (Român?)
- Slovenská Republika (Sloven?ina)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email

Üste