Como usar o Portqry para solucionar problemas de conectividade do Active Directory

Traduções deste artigo Traduções deste artigo
ID do artigo: 310456 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Portqry é um utilitário de linha de comando que você pode usar para ajudar a solucionar problemas de conectividade TCP/IP, que pode ser executado no Windows 2000 e no Windows XP. O utilitário reporta o status de porta das portas de TCP (protocolo de controle da transição) e UDP (User Datagram Protocol) de destino em um computador remoto.

Você também pode usar Portqry das seguintes maneiras:
  • Para solucionar problemas do Active Directory do qual você tem que verificar a conectividade TCP/IP básica, que pode ser especialmente útil em ambientes com firewalls.
  • Para verificar a conectividade para portas TCP/IP que são usados pelo Active Directory para (LIGHTWEIGHT Directory Access Protocol), chamada de procedimento remoto (RPC) e DNS (Domain Name Service).


Observação Versão 2 de Portqry.exe já está disponível. O link do Centro de download da Microsoft no final deste artigo foi atualizado para refletir a nova versão. Versão 1.0 do Portqry.exe foi removida do Centro de download da Microsoft.

Mais Informações

Portqry reporta o status de uma porta de uma das três maneiras:
  • Ouvindo: Um processo está escutando a porta de destino no sistema de destino. Portqry recebeu uma resposta da porta.
  • Não escuta: Nenhum processo está escutando a porta de destino no sistema de destino. Portqry recebeu um ICMP (Internet Control Message Protocol) mensagem "Destino inacessível - Porta inacessível" volta da porta UDP de destino. Ou, se a porta de destino for uma porta TCP, Portqry recebeu um pacote de confirmação TCP com o sinalizador definido Redefinir .
  • Filtrados: A porta de destino no sistema de destino está sendo filtrada. Portqry não recebeu uma resposta da porta de destino. Um processo pode ou não pode ser escutar na porta. Por padrão, as portas TCP são consultadas três vezes e as portas UDP são consultadas uma vez antes de relatar o destino porta está filtrada.
Com Portqry, você também pode consultar um serviço LDAP. Ele sabe como enviar uma consulta LDAP (usando UDP e TCP) e interpretar a resposta do servidor LDAP à consulta. A resposta do servidor LDAP é analisada, formatada e retornada ao usuário.

Exemplo

Quando você execute o seguinte comando:
Portqry - n meu_servidor p - udp -e 389
Portqry resolve automaticamente a porta UDP 389 usando o arquivo %SystemRoot%\System32\Drivers\...\Services que todos os sistemas Windows 2000 e Windows XP tem por padrão. Se ele resolve a porta para o serviço LDAP, ele envia um datagrama de usuário não formatado para porta UDP 389 no sistema de destino. Portqry não receberá uma resposta da porta como o serviço LDAP somente responde a uma consulta LDAP está formatada corretamente. Portqry irá relatar que a porta está escutando ou filtrada. Portqry, em seguida, enviará uma consulta LDAP está formatada corretamente à porta UDP 389. Se receber uma resposta à consulta, ela retornará a resposta inteira para o usuário e relatório que está escutando a porta. Se o portqry não receber uma resposta à consulta, ele informa que a porta está filtrada.

Saída amostra

C:\>portqry -n mydc.reskit.com -e 389 -p udp 
 
Querying target system called: 
 
mydc.reskit.com 
 
Attempting to resolve name to IP address... 
 
Name resolved to 169.254.0.14 
 
UDP port 389 (unknown service): LISTENING or FILTERED 
 
Sending LDAP query to UDP port 389... 
 
LDAP query response: 
 
currentdate: 10/11/2001 23:10:21 (unadjusted GMT) 
subschemaSubentry: 
CN=Aggregate,CN=Schema,CN=Configuration,DC=reskit,DC=com 
dsServiceName: CN=NTDS  
Settings,CN=mydc,CN=Servers,CN=eu,CN=Sites,CN
=Configuration,DC=reskit,DC=com 
namingContexts: DC=reskit,DC=com 
defaultNamingContext: DC=reskit,DC=com 
schemaNamingContext: 
CN=Schema,CN=Configuration,DC=reskit,DC=com 
configurationNamingContext: 
CN=Configuration,DC=reskit,DC=com 
rootDomainNamingContext: DC=reskit,DC=com 
supportedControl: 1.2.840.113556.1.4.319 
supportedLDAPVersion: 3 
supportedLDAPPolicies: MaxPoolThreads 
highestCommittedUSN: 815431405 
supportedSASLMechanisms: GSSAPI 
dnsHostName: MYDC.reskit.com 
ldapServiceName: reskit.com:mydc$@RESKIT.COM 
serverName:  
CN=MYDC,CN=Servers,CN=EU,CN=Sites,CN=Configuration,DC=reskit,DC=com 
supportedCapabilities: 1.2.840.113556.1.4.800 
isSynchronized: TRUE 
isGlobalCatalogReady: TRUE 
 
======== End of LDAP query response ======== 
UDP port 389 is LISTENING 

					
Neste exemplo, porta 389 está escutando e da saída pode ser determinado que o serviço LDAP está escutando a porta e alguns detalhes sobre sua configuração. Essas informações também podem ser útil na solução de vários problemas.

Portqry sabe como enviar uma consulta para o mapeador de ponto de extremidade RPC (usando UDP e TCP) e interpretar a resposta. Esta consulta despejará todos os pontos de extremidade atualmente registrados com o mapeador de ponto de extremidade RPC. A resposta do mapeador de ponto de extremidade é analisada, formatada e retornada para o usuário.

Exemplo

Quando você execute o seguinte comando:
Portqry - n mydc.reskit.com p - udp -e 135

Saída amostra

Querying target system called: 
 
mydc.reskit.com 
 
Attempting to resolve name to IP address... 
 
Name resolved to 169.254.0.18 
 
UDP port 135 (epmap service): LISTENING or FILTERED 
Querying Endpoint Mapper Database... 
Server's response: 
 
UUID: ecec0d70-a603-11d0-96b1-00a0c91ece30 NTDS Backup Interface
ncacn_np:\\\\MYDC[\\PIPE\\lsass] 
 
UUID: 16e0cf3a-a604-11d0-96b1-00a0c91ece30 NTDS Restore Interface
ncacn_np:\\\\MYDC[\\PIPE\\lsass] 
 
UUID: e3514235-4b06-11d1-ab04-00c04fc2dcd2 MS NT Directory DRS Interface
ncacn_ip_tcp:169.254.0.18[1027] 
 
UUID: f5cc59b4-4264-101a-8c59-08002b2f8426 NtFrs Service
ncacn_ip_tcp:169.254.0.18[1130] 
 
UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API
ncacn_ip_tcp:169.254.0.18[1130] 
 
UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API
ncacn_np:\\\\MYDC[\\pipe\\00000580.000] 
 
Total endpoints found: 6 
 
==== End of RPC Endpoint Mapper query response ==== 
 
UDP port 135 is LISTENING
					
Neste exemplo, a porta 135 está escutando e da saída ele pode ser determinado quais serviços ou aplicativos foram registrados com o banco de dados mapeador de ponto de extremidade da RPC do servidor de destino. A saída inclui Universally Unique Identifier (UUID cada aplicativo), com anotações nome (se houver), o protocolo que o aplicativo usa, o endereço de rede que o aplicativo está vinculado e ponto de extremidade do aplicativo (número de porta, chamados de pipe e assim por diante, entre colchetes). Essas informações também podem ser útil na solução de vários problemas.

Portqry pode enviar uma consulta DNS formatada corretamente (usando UDP ou TCP). O utilitário enviará uma consulta DNS para "portqry.microsoft.com." Portqry, em seguida, aguarda uma resposta do servidor DNS de destino. Se a resposta do DNS para a consulta é negativo ou positivo é irrelevante, já que qualquer resposta indica que a porta está escutando.

Portqry.exe está disponível para download no Centro de download da Microsoft. Para fazer o download Portqry.exe, visite o seguinte site da Microsoft:
http://www.microsoft.com/downloads/details.aspx?familyid=89811747-C74B-4638-A2D5-AC828BDC6983&displaylang=en
importante A ferramenta PortQueryUI fornece que uma interface gráfica do usuário está disponível para download. PortQueryUI possui vários recursos que podem fazer usando PortQry mais fácil. Para obter a ferramenta PortQueryUI, visite o seguinte site:
http://download.microsoft.com/download/3/f/4/3f4c6a54-65f0-4164-bdec-a3411ba24d3a/PortQryUI.exe

Propriedades

ID do artigo: 310456 - Última revisão: quarta-feira, 21 de fevereiro de 2007 - Revisão: 4.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows XP Professional
Palavras-chave: 
kbmt kbenv kberrmsg kbhowto kbnetwork KB310456 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 310456

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com