Select the product you need help with
Vue d'ensemble des services et exigences de ports réseau pour le système Windows ServerNuméro d'article: 832017 - Voir les produits auxquels s'applique cet article Si vous êtes un client Small Business, découvrez des ressources supplémentaires d'information et de résolution de problèmes sur le site de Support pour Small Business |
| Protocole d'application | Protocole | Ports |
| Serveur de catalogue global | TCP | 3269 |
| Serveur de catalogue global | TCP | 3268 |
| Serveur LDAP | TCP | 389 |
| Serveur LDAP | UDP | 389 |
| LDAP SSL | TCP | 636 |
| LDAP SSL | UDP | 636 |
| ISAKMP IPSec | UDP | 500 |
| NAT-T | UDP | 4500 |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés RPC¹ | TCP | 1024 - 65535 49152 - 65535² |
² Il sagit de la gamme dans Windows Server 2008 et dans Windows Vista.
Service de la passerelle de la couche Application
Ce sous-composant du service Partage de connexion Internet (ICS, Internet Connection Sharing)/Pare-feu de connexion Internet (ICF, Internet Connection Firewall) prend en charge les plug-ins qui permettent aux protocoles réseau de traverser le pare-feu et de fonctionner derrière le Partage de connexion Internet. Les plug-ins de la passerelle de la couche Application (ALG, Application Layer Gateway) peuvent ouvrir des ports et modifier des données (telles que les ports et adresses IP) incorporées dans des paquets. FTP (File Transfer Protocol) est le seul protocole réseau pour lequel un plug-in est fourni avec Windows Server 2003, Standard Edition et Windows Server 2003, Enterprise Edition. Le plug-in FTP de la passerelle de la couche Application est conçu pour prendre en charge les sessions FTP actives par l'intermédiaire du moteur de traduction d'adresses réseau (NAT, Network Address Translation) utilisé par ces composants. Pour prendre en charge ces sessions, le plug-in redirige tout le trafic qui passe par le moteur NAT et destiné au port 21 vers un port d'écoute privé dans la plage comprise entre 3000 et 5000 sur la carte de bouclage. Ensuite, il surveille et met à jour le trafic du canal de contrôle FTP de sorte que le plug-in FTP puisse transférer les mappages de ports par l'intermédiaire du moteur NAT pour les canaux de données FTP. Ce plug-in met également à jour les ports dans le flux du canal de contrôle FTP.Nom du service système : ALG
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Contrôle FTP | TCP | 21 |
Service d'état ASP.NET
Le service d'état ASP.NET assure la prise en charge des états de session out-of-process pour ASP.NET. Il stocke des données de session out-of-process. Le service utilise des sockets pour communiquer avec ASP.NET exécuté sur un serveur Web.Nom du service système : aspnet_state
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| État de session ASP.NET | TCP | 42424 |
Services de certificats
Les Services de certificats font partie du système d'exploitation de base. Ils permettent à une entreprise d'agir comme sa propre Autorité de certification (CA). Ainsi, l'entreprise peut émettre et gérer des certificats numériques pour des programmes et des protocoles tels que S/MIME (Secure/Multipurpose Internet Mail Extensions), SSL (Secure Sockets Layer), EFS (Encrypting File System), IPSec et carte à puce. Les Services de certificats utilisent les protocoles RPC et DCOM pour communiquer avec les clients en utilisant des ports TCP aléatoires supérieurs au port 1024.Nom du service système : CertSvc
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Service de cluster
Le Service de cluster contrôle les opérations de cluster du serveur et gère la base de données du cluster. Un cluster est un ensemble d'ordinateurs indépendants qui agissent en tant qu'ordinateur unique. Les gestionnaires, les programmeurs et les utilisateurs voient le cluster comme un système unique. Le logiciel distribue les données dans les noeuds du cluster. En cas de défaillance d'un noeud, d'autres noeuds fournissent les services et les données correspondants à sa place. Lorsque qu'un noeud est ajouté ou réparé, le logiciel de cluster migre certaines données vers ce noeud.Nom du service système : ClusSvc
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Services de clusters | UDP | 3343 |
| RPC | TCP | 135 |
| Administrateur de cluster | UDP | 137 |
| Ports UDP aléatoires élevés¹ | UDP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Explorateur d'ordinateurs
Le service système Explorateur d'ordinateurs maintient à jour la liste des ordinateurs sur votre réseau et la communique aux programmes qui la demandent. Les ordinateurs Windows utilisent ce service pour afficher les domaines et les ressources réseau. Les ordinateurs désignés comme explorateurs gèrent des listes de parcours contenant toutes les ressources partagées utilisées sur le réseau. Les versions antérieures des programmes Windows (par exemple les Favoris réseau), la commande net view et l'Explorateur Windows nécessitent tous des capacités de navigation. Par exemple, lorsque vous ouvrez les Favoris réseau sur un ordinateur Microsoft Windows 95, une liste des domaines et des ordinateurs s'affiche. Pour pouvoir afficher cette liste, l'ordinateur demande une copie de la liste de parcours à l'ordinateur désigné comme explorateur.Nom du service système : Browser
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
Serveur DHCP
Le service Serveur DHCP utilise le protocole DHCP (Dynamic Host Configuration Protocol) pour attribuer automatiquement des adresses IP. Grâce à ce service, vous pouvez régler les paramètres réseau avancés des clients DHCP. Par exemple, vous pouvez configurer des paramètres réseau tels que les serveurs DNS (Domain Name System) ou WINS (Windows Internet Name Service). Vous pouvez désigner un ou plusieurs serveurs DHCP pour gérer les informations de configuration TCP/IP et les transmettre aux ordinateurs clients.Nom du service système : DHCPServer
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Serveur DHCP | UDP | 67 |
| MADCAP | UDP | 2535 |
Système de fichiers distribués (DFS)
Le Système de fichiers distribués (DFS) intègre des partages de fichiers disparates qui sont situés sur un réseau local (LAN) ou un réseau étendu (WAN) dans un espace de noms logique unique. Le service DFS est nécessaire aux contrôleurs de domaine Active Directory pour la publication du dossier partagé SYSVOL.Nom du service système : Dfs
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Service de session NetBIOS | TCP | 139 |
| Serveur LDAP | TCP | 389 |
| Serveur LDAP | UDP | 389 |
| SMB | TCP | 445 |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista
Réplication de système de fichiers distribués
Le service de réplication de système de fichiers distribués (DFSR) est un moteur de réplication de fichiers maîtres multiples, basé sur l'état, qui copie automatiquement les mises à jour de fichiers et de dossiers entre des ordinateurs qui appartiennent à un groupe de réplication commun. DFSR a été ajouté à compter de Windows Server 2003 R2. Vous pouvez configurer DFSR à l'aide de l'outil de ligne de commande Dfsrdiag.exe pour répliquer des fichiers sur des ports spécifiques, que ceux-ci appartiennent ou non à des espaces de noms DFSN (Distributed File System Namespaces).Nom du service système : DFSR
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| RPC | TCP | 5722³ |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista
³ Le port 5722 est uniquement utilisé sur un contrôleur de domaine 2008 ou sur le contrôleur de domaine 2008R2.
Serveur de suivi de lien distribué
Le service Serveur de suivi de lien distribué stocke des informations qui permettent de suivre, sur chaque volume du domaine, les fichiers ayant été déplacés d'un volume à un autre. Il s'exécute sur chaque contrôleur de domaine. Il active le service Client de suivi de lien distribué afin de suivre les documents liés ayant été déplacés vers un emplacement situé sur un autre volume NTFS du même domaine.Nom du service système : TrkSvr
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista
Coordinateur de transactions distribuées
Le service Coordinateur de transactions distribuées (DTC) assure la coordination des transactions distribuées sur plusieurs systèmes et gestionnaires de ressources, par exemple les bases de données, les files d'attente des messages, les systèmes de fichiers ou d'autres gestionnaires de ressources dont les transactions sont protégées. Le service système DTC est requis si les composants transactionnels sont configurés à l'aide de COM+. Il est également requis pour les files d'attente transactionnelles dans Message Queuing (également appelé MSMQ) et les opérations SQL Server qui s'étendent sur différents systèmes.Nom du service système : MSDTC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista
Serveur DNS
Le service Serveur DNS active la résolution de noms DNS en répondant aux requêtes et il met à jour les requêtes de noms DNS. Les serveurs DNS sont requis pour rechercher les périphériques et les services identifiés à l'aide des noms DNS, ainsi que les contrôleurs de domaine dans Active Directory.Nom du service système : DNS
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| DNS | UDP | 53 |
| DNS | TCP | 53 |
Journal des événements
Le service Journal des événements consigne les messages d'événements générés par les programmes et par le système d'exploitation Windows. Les rapports du Journal des événements contiennent des informations utiles pour diagnostiquer les problèmes. Ils sont affichés dans l'Observateur d'événements. Le service Journal des événements consigne dans des fichiers journaux les événements envoyés par les programmes, les services et le système d'exploitation. Outre les erreurs spécifiques au programme source, au service ou au composant, les événements comprennent des informations de diagnostic. Les journaux peuvent être affichés par programmation par le biais des interfaces API des journaux d'événements ou de l'Observateur d'événements dans un composant logiciel enfichable MMC.Nom du service système : EventLog
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC/Canaux nommés (NP) | TCP | 139 |
| RPC/NP | TCP | 445 |
| RPC/NP | UDP | 137 |
| RPC/NP | UDP | 138 |
Clients Microsoft Exchange Server et Outlook
Les versions des clients Microsoft Exchange Server et Exchange ont différentes exigences en termes de ports et de protocoles. Ces exigences dépendent de la version du client Exchange Server ou Exchange utilisée.Pour que les clients Outlook puissent se connecter aux versions d'Exchange antérieures à Exchange 2003, la connectivité RPC directe au serveur Exchange est requise. Les connexions RPC établies à partir d'Outlook vers le serveur Exchange contacteront d'abord le mappeur de point de terminaison RPC (Port TCP 135) pour demander des informations sur les mappages de ports des différents points de terminaison requis. Le client Outlook essaie ensuite d'établir des connexions au serveur Exchange en utilisant directement ces ports de point de terminaison.
Exchange 5.5 utilise deux ports pour la communication avec les clients. L'un des ports est pour la Banque d'informations, l'autre pour l'Annuaire. Exchange 2000 et 2003 utilisent trois ports pour la communication avec les clients. L'un des ports est pour la Banque d'informations, un autre pour la référence d'annuaire (RFR) et un autre pour DSProxy/NSPI.
Dans la plupart des cas, ces deux ou trois ports seront mappés de manière aléatoire dans la plage TCP 1024-65535. Si besoin est, ils peuvent être configurés pour lier toujours à un mappage de port statique plutôt que pour utiliser les ports éphémères.
Pour plus d'informations sur la façon de configurer des ports statiques TCP/IP dans Exchange Server, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
270836
Les clients Outlook 2003 prennent en charge la connectivité directe aux serveurs Exchange à l'aide de RPC. Toutefois, ces clients peuvent communiquer également avec les serveurs Exchange 2003 hébergés sur des ordinateurs Windows Server 2003 sur Internet. L'utilisation de la communication RPC sur HTTP entre Outlook et un serveur Exchange élimine le besoin d'exposer le trafic RPC non authentifié sur Internet. Au lieu de cela, le trafic entre le client Outlook 2003 et l'ordinateur Microsoft Exchange Server 2003 est transmis dans un tunnel dans des paquets HTTPS sur le port TCP 443 (HTTPS).
(http://support.microsoft.com/kb/270836/
)
Mappage de ports statiques Exchange ServerRPC sur HTTPS requiert que le port TCP 443 (HTTPS) soit disponible entre le client Outlook 2003 et le serveur qui joue le rôle de périphérique « RPCProxy ». Les paquets HTTPS sont terminés au serveur RPCProxy et les paquets RPC désenveloppés sont ensuite passés au serveur Exchange sur trois ports, de manière semblable au trafic RPC direct décrit ci-dessus. Ces ports RPC sur HTTPS sur le serveur Exchange sont mappés de manière statique aux ports TCP 6001 (la Banque d'informations), TCP 6002 (Référence d'annuaire) et TCP 6004 (DSProxy/NSPI). Aucun mappeur de point de terminaison ne doit être exposé lors de l'utilisation des communications RPC sur HTTPS entre Outlook 2003 et Exchange 2003, puisque Outlook 2003 sait utiliser ces ports de point de terminaison mappés de manière statique. De plus, aucun catalogue global ne doit être exposé au client Outlook 2003 car l'interface DSProxy/NSPI sur le serveur Exchange 2003 fournira cette fonctionnalité.
Exchange Server assure également la prise en charge d'autres protocoles, par exemple SMTP, POP3 (Post Office Protocol 3) et IMAP.
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| IMAP | TCP | 143 |
| IMAP sur SSL | TCP | 993 |
| POP3 | TCP | 110 |
| POP3 sur SSL | TCP | 995 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
| RPC | TCP | 135 |
| RPC sur HTTPS | TCP | 443 ou 80 |
| SMTP | TCP | 25 |
| SMTP | UDP | 25 |
| Banque d'informations | TCP | 6001 |
| Référence d'annuaire | TCP | 6002 |
| DSProxy/NSPI | TCP | 6004 |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
ISA Server
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Stockage de configuration (domaine) | TCP | 2171 (remarque 1) |
| Stockage de configuration (réplication) | TCP | 2173 (remarque 1) |
| Stockage de configuration (groupe de travail) | TCP | 2172 (remarque 1) |
| Application du client pare-feu | TCP/UDP | 1025-65535 (remarque 2) |
| Canal de contrôle du client pare-feu | TCP/UDP | 1745 (remarque 3) |
| Canal de contrôle du pare-feu | TCP | 3847 (remarque 1) |
| RPC | TCP | 135 (remarque 6) |
| Ports TCP aléatoires élevés (remarque 6) | TCP | numéro de port aléatoire entre 1024 et 65535 Numéro de port aléatoire compris entre 49152 et 65535 (remarque 7) |
| Gestion Web | TCP | 2175 (remarque 1, 4) |
| Client Web Proxy | TCP | 8080 (remarque 5) |
- N'est pas utilisé avec ISA 2000
- Le transport d'application FWC / les protocoles sont négociés dans le canal de contrôle FWC
- Le contrôle FWC d'ISA 2000 prend en charge UDP par défaut ; le contrôle FWC d'ISA 2004 et 2006 prend en charge TCP par défaut.
- La gestion Web de pare-feu est utilisée par les fabricants pour la gestion non MMC d'ISA Server
- Elle est également utilisée pour le trafic intragroupe.
- Elle est uniquement utilisée par la MMC de gestion d'ISA lors de la surveillance du statut du serveur distant et des services.
- Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Service de télécopie
Le Service de télécopie, qui est conforme à l'API de téléphonie (TAPI), fournit des fonctions de télécopie. Grâce à ce service, les utilisateurs peuvent envoyer et recevoir des télécopies à partir de leur Bureau en utilisant un télécopieur local ou un télécopieur réseau partagé.Nom du service système : Fax
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Réplication de fichiers
Le service de réplication de fichiers (FRS) est un moteur de réplication basé sur des fichiers qui copie automatiquement des mises à jour de fichiers et de dossiers entre des ordinateurs qui participent à un jeu de réplicas FRS commun. Il s'agit du moteur de réplication par défaut utilisé pour répliquer le contenu du dossier SYSVOL entre des contrôleurs de domaine Windows 2000 et Windows Server 2003 situés dans un domaine commun. Le service FRS peut être configuré de façon à répliquer des fichiers et des dossiers entre des cibles d'une racine ou liaison DFS à l'aide de l'outil d'administration DFS.Nom du service système : NtFrs
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Serveur de fichiers pour Macintosh
Grâce au service Serveur de fichiers pour Macintosh, les utilisateurs Macintosh peuvent stocker des fichiers sur un ordinateur Windows Server 2003 et accéder à ces fichiers. Si ce service est désactivé ou bloqué, les clients Macintosh ne peuvent pas stocker de fichiers sur cet ordinateur, ni y accéder.Nom du service système : MacFile
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Serveur de fichiers pour Macintosh | TCP | 548 |
Service de publication FTP
Le Service de publication FTP permet d'établir une connexion FTP. Par défaut, le port de contrôle FTP est 21. Toutefois, vous pouvez configurer ce service système à l'aide du composant logiciel enfichable Gestionnaire des services Internet (IIS). Le port des données (utilisées pour le FTP en mode actif) par défaut est automatiquement celui juste en dessous du port de contrôle. Par conséquent, si le port de contrôle est configuré sur 4131, le port des données par défaut est 4130. La plupart des clients FTP utilisent le FTP en mode passif. Cela signifie que le client se connecte initialement au serveur FTP par le biais du port de contrôle, le serveur FTP attribue un port TCP élevé compris entre les ports 1025 et 5000, puis le client ouvre une seconde connexion sur le serveur FTP pour transférer les données. Vous pouvez configurer la gamme des ports élevés à l'aide de la métabase IIS.Nom du service système : MSFTPSVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Contrôle FTP | TCP | 21 |
| Données FTP par défaut | TCP | 20 |
| Ports TCP aléatoires élevés | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535¹ |
Stratégie de groupe
Pour appliquer correctement Stratégie de groupe, un client doit être en mesure de contacter un contrôleur de domaine par le biais des protocoles DCOM, ICMP, LDAP, SMB et RPC. Si l'un de ces protocoles n'est pas disponible ou est bloqué entre le client et un contrôleur de domaine concerné, la stratégie ne s'appliquera ou ne s'actualisera pas. Pour une ouverture de session inter-domaine, où un ordinateur est dans un domaine et le compte d'utilisateur dans un autre, ces protocoles peuvent être requis pour les communications du client, du domaine de ressources et du domaine de compte. ICMP est utilisé pour une détection de liaison lente. Pour plus d'informations sur la détection de liaison lente, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.227260
Nom du service système : Stratégie de groupe
(http://support.microsoft.com/kb/227260/
)
Détection de liaison lente pour traiter les profils d'utilisateur et stratégie de groupeRéduire ce tableau
| Protocole d'application | Protocole | Ports |
| DCOM¹ | TCP + UDP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
| ICMP (ping) | ICMP | |
| LDAP | TCP | 389 |
| SMB | TCP | 445 |
| RPC | TCP | 135, numéro de port aléatoire entre 1024 et 65535* |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Remarque Lorsque le composant logiciel enfichable Stratégie de groupe MMC (Microsoft Management Console) crée des rapports sur les résultats de Stratégie de groupe et des rapports sur la Modélisation de stratégie, il utilise DCOM et RPC pour envoyer et recevoir des informations du fournisseur RSoP (Resultant Set of Policy) sur le client ou sur le contrôleur de domaine. Les différents fichiers binaires qui composent les fonctionnalités du composant logiciel enfichable Stratégie de groupe MMC (Microsoft Management Console) utilisent principalement des appels COM pour envoyer ou recevoir des informations.
HTTP SSL
Le service HTTP SSL permet à IIS d'utiliser les fonctions SSL. SSL est une norme ouverte pour établir un canal de communications sécurisées dans le but d'empêcher l'interception d'informations telles que des numéros de cartes de crédit. Bien qu'il soit conçu pour fonctionner avec d'autres services Internet, SSL est utilisé principalement pour effectuer des transactions financières sur le World Wide Web (WWW). Vous pouvez configurer les ports pour ce service à l'aide du composant logiciel enfichable Gestionnaire des services Internet (IIS).Nom du service système : HTTPFilter
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| HTTPS | TCP | 443 |
Service d'authentification Internet
Le service d'authentification Internet (IAS) procède à l'authentification, l'autorisation, l'audit et la gestion centralisés des utilisateurs connectés à un réseau. Ces utilisateurs peuvent être sur une connexion réseau local ou une connexion à distance. IAS met en oeuvre le protocole RADIUS (Remote Authentication Dial-In User Service) standard de l'IETF (Internet Engineering Task Force).Nom du service système : IAS
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RADIUS hérité | UDP | 1645 |
| RADIUS hérité | UDP | 1646 |
| Gestion RADIUS | UDP | 1813 |
| Authentification RADIUS | UDP | 1812 |
Pare-feu de connexion Internet (ICF)/Partage de connexion Internet (ICS)
Ce service fournit des services de traduction d'adresses réseau (NAT), d'adressage et de résolution de noms pour tous les ordinateurs de votre réseau domestique ou de votre réseau de petite entreprise. Lorsque la fonction ICS est activée, votre ordinateur devient une « passerelle Internet » sur le réseau et les autres ordinateurs clients peuvent partager une connexion à Internet, par exemple une connexion à distance ou large bande. Ce service fournit les services DHCP et DNS de base, mais il va fonctionner avec l'ensemble des services DHCP ou DNS de Windows. Lorsque les fonctions ICF et ICS agissent en tant que passerelle pour les autres ordinateurs de votre réseau, elles fournissent les services DHCP et DNS au réseau privé sur l'interface réseau interne, mais pas sur l'interface externe.Nom du service système : SharedAccess
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Serveur DHCP | UDP | 67 |
| DNS | UDP | 53 |
| DNS | TCP | 53 |
Centre de distribution de clés Kerberos
Lorsque vous utilisez le service Centre de distribution de clés Kerberos (KDC), les utilisateurs peuvent se connecter au réseau par le biais du protocole d'authentification Kerberos version 5. Comme pour toutes les autres implémentations du protocole Kerberos, le KDC est un processus unique qui fournit deux services : le service Authentification et le service d'accord de tickets. Le premier émet des tickets d'accord et le second émet des tickets pour la connexion vers des ordinateurs de son propre domaine.Nom du service système : kdc
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Kerberos | TCP | 88 |
| Kerberos | UDP | 88 |
| Mot de passe Kerberos V5 | UDP | 464 |
| Mot de passe Kerberos V5 | TCP | 464 |
| Localisateur de contrôleurs de domaine | UDP | 389 |
Enregistrement de licences
Le Service d'enregistrement de licences est un outil qui avait été conçu à l'origine pour aider les clients à gérer les licences des produits serveurs Microsoft utilisant le modèle Licence d'accès client (CAL) au serveur. L'enregistrement de licences a été introduit avec Microsoft Windows NT Server 3.51. Par défaut, le Service d'enregistrement de licences est désactivé dans Windows Server 2003. En raison des contraintes héritées liées à la conception et de l'évolution des termes des licences, l'enregistrement de licences peut ne pas indiquer de façon précise le nombre total de CAL achetées par rapport au nombre total de CAL utilisées sur un serveur particulier ou dans toute l'entreprise. Les CAL mentionnées par l'enregistrement de licences peuvent entrer en conflit avec l'interprétation du Contrat de Licence Utilisateur Final (CLUF) et avec les droits d'utilisation des produits (PUR, Product Use Rights). L'enregistrement de licences ne sera pas fourni avec les versions futures du système d'exploitation Windows. Microsoft recommande aux utilisateurs des systèmes d'exploitation de la gamme Microsoft Small Business Server uniquement d'activer ce service sur leurs serveurs.Nom du service système : LicenseService
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Message Queuing
Le service Message Queuing est un outil de développement et d'infrastructure de messagerie pour créer des applications de messagerie distribuées pour des programmes exécutant Windows. Ces programmes peuvent communiquer entre des réseaux hétérogènes et envoyer des messages entre des ordinateurs qui peuvent ne pas parvenir temporairement à se connecter les uns aux autres. Message Queuing fournit une sécurité, un routage efficace, une prise en charge d'envoi de messages à l'intérieur des transactions, une messagerie basée sur la priorité et une livraison de message garantie.Nom du service système : MSMQ
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| MSMQ | TCP | 1801 |
| MSMQ | UDP | 1801 |
| MSMQ-Contrôleurs de domaine | TCP | 2101 |
| MSMQ-Mgmt | TCP | 2107 |
| MSMQ-Ping | UDP | 3527 |
| MSMQ-RPC | TCP | 2105 |
| MSMQ-RPC | TCP | 2103 |
| RPC | TCP | 135 |
Affichage des messages
Le service Affichage des messages envoie des messages à des utilisateurs et ordinateurs, à des administrateurs et au service Alertes, ou reçoit des messages d'eux. Ce service n'est pas lié à Windows Messenger. Si vous le désactivez, les ordinateurs ou utilisateurs actuellement connectés sur le réseau ne reçoivent plus de notifications. En outre, les commandes net send et net name ne fonctionnent plus.Nom du service système : Messenger
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
Piles MTA Microsoft Exchange
Dans Microsoft Exchange 2000 Server et Microsoft Exchange Server 2003, l'Agent de transfert des messages (MTA) est souvent utilisé pour fournir des services de transfert de messages à compatibilité descendante entre des serveurs Exchange 2000 Server et Exchange Server 5.5 dans un environnement en mode mixte.Nom du service système : MSExchangeMTA
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| X.400 | TCP | 102 |
Gestionnaire des opérations Microsoft 2000
Le Gestionnaire des opérations Microsoft (MOM) 2000 offre aux entreprises une gestion des opérations avec les fonctionnalités suivantes : gestion complète des événements, alertes et surveillance proactives, génération de rapports et analyse des tendances. Dès que vous avez installé MOM 2000 Service Pack 1 (SP1), MOM 2000 n'utilise plus un canal de communications en texte clair et tout le trafic entre l'agent MOM et le serveur MOM est crypté sur le port TCP 1270. La console Administrateur MOM se connecte au serveur par l'intermédiaire de DCOM. Cela signifie que les administrateurs qui gèrent le serveur MOM sur le réseau doivent avoir accès aux ports TCP aléatoires élevés.Nom du service système : one point
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| MOM-Clair | TCP | 51515 |
| MOM-Crypté | TCP | 1270 |
Service POP3 Microsoft
Le Service POP3 Microsoft fournit des services de récupération et de transfert de messages électroniques. Les administrateurs peuvent l'utiliser pour stocker et gérer des comptes de messagerie électronique sur le serveur de messagerie. Lorsque vous installez ce service sur le serveur de messagerie, les utilisateurs peuvent se connecter à ce serveur et récupérer le courrier électronique par le biais du client de messagerie qui prend en charge le protocole POP3, par exemple Microsoft Outlook.Nom du service système : POP3SVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| POP3 | TCP | 110 |
MSSQLSERVER
MSSQLSERVER est un service système de Microsoft SQL Server 2000. SQL Server constitue une plateforme performante et complète pour la gestion de données. Grâce à l'Utilitaire Réseau Serveur, vous pouvez configurer les ports utilisés par chaque instance de SQL Server.Nom du service système : MSSQLSERVER
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SQL sur TCP | TCP | 1433 |
| SQL Probe | UDP | 1434 |
MSSQL$UDDI
Le service MSSQL$UDDI est installé en même temps que la fonctionnalité UDDI (Universal Description, Discovery, and Integration) des systèmes d'exploitation appartenant à la gamme Windows Server 2003. MSSQL$UDDI fournit à l'entreprise des services UDDI. Le moteur de base de données SQL Server est le composant principal de MSSQL$UDDI.Nom du service système : MSSQLSERVER
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SQL sur TCP | TCP | 1433 |
| SQL Probe | UDP | 1434 |
Ouverture de session réseau
Le service Ouverture de session réseau maintient un canal de sécurité entre votre ordinateur et le contrôleur de domaine pour authentifier les utilisateurs et les services. Il transmet les informations d'identification de l'utilisateur à un contrôleur de domaine, puis renvoie à l'utilisateur les identificateurs de sécurité du domaine et les droits utilisateur. Cette procédure est généralement appelée authentification directe. Net Logon est uniquement configuré pour démarrer automatiquement lorsqu'un ordinateur membre ou un contrôleur de domaine est joint à un domaine. Dans la gamme Windows 2000 Server et Windows Server 2003, l'Ouverture de session réseau publie des enregistrements de localisation de ressource de service dans le DNS. Lorsqu'il est exécuté, ce service repose sur les services STATION DE TRAVAIL et Autorité de sécurité locale pour surveiller les demandes entrantes. Sur les ordinateurs membres du domaine, l'Ouverture de session réseau utilise RPC sur des canaux nommés. Sur les contrôleurs de domaine, elle utilise RPC sur des canaux nommés, RPC sur TCP/IP, des mailslots et le protocole LDAP (Lightweight Directory Access Protocol).Nom du service système : Netlogon
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
| LDAP | UDP | 389 |
| RPC¹ | TCP | 135, numéro de port aléatoire entre 1024 et 65535 135, numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Remarque Le service Net Logon utilise RPC sur des canaux nommés pour les clients de niveau inférieur. Ce service a les mêmes exigences de pare-feu que la fonctionnalité « Partage des fichiers et imprimantes ».
Partage de Bureau à distance NetMeeting
Le service Partage de Bureau à distance NetMeeting permet aux utilisateurs autorisés d'accéder à distance à votre Bureau Windows à partir d'un autre ordinateur personnel sur un intranet d'entreprise par le biais de Windows NetMeeting. Vous devez activer explicitement ce service dans NetMeeting. Pour désactiver ou arrêter cette fonction, utilisez l'icône située dans la zone de notification Windows.Nom du service système : mnmsrvc
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Services Terminal Server | TCP | 3389 |
Network News Transfer Protocol (NNTP)
Le service NNTP permet aux ordinateurs Windows Server 2003 d'agir en tant que serveurs de News. Les clients peuvent utiliser un client de News, tel que Microsoft Outlook Express, pour récupérer des groupes de discussion à partir du serveur et lire les en-têtes ou le contenu des articles dans chaque groupe de discussion.Nom du service système : NNTPSVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| NNTP | TCP | 119 |
| NNTP sur SSL | TCP | 563 |
Journaux et alertes de performance
Le service Journaux et alertes de performance collecte, en fonction des paramètres de planification préconfigurés, les données de performance provenant des ordinateurs locaux ou distants, puis les consigne dans un journal ou déclenche l'envoi d'un message. Selon les informations contenues dans le paramètre de collecte du journal, le service Journaux et alertes de performance démarre et arrête chaque collecte de données de performance nommée. Ce service s'exécute uniquement si au moins une collecte de données de performance est planifiée.Nom du service système : SysmonLog
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de session NetBIOS | TCP | 139 |
Spouleur d'impression
Le service Spouleur d'impression gère toutes les files d'attente d'impression locale et réseau et contrôle tous les travaux d'impression. Le Spouleur d'impression est le centre du sous-système d'impression Windows. Il gère les files d'attente d'impression sur le système et communique avec les pilotes d'imprimanteS et les composants d'entrée/sortie (E/S), tels que le port USB et la suite de protocoles TCP/IP.Nom du service système : Spooler
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Installation à distance
Vous pouvez utiliser le Service d'installation à distance pour installer Windows 2000, Windows XP et Windows Server 2003 sur des ordinateurs clients compatibles avec le démarrage à distance dans un environnement d'exécution de prédémarrage (PXE). Le service BINL (Boot Information Negotiation Layer), composant principal du serveur d'installation à distance (RIS, Remote Installation Server), répond aux demandes des clients PXE, vérifie Active Directory pour la validation client et transmet les informations client vers et depuis le serveur. Ce service est installé soit lorsque vous ajoutez le composant RIS en utilisant la fonctionnalité Ajout/Suppression de composants Windows, soit lorsque vous le sélectionnez lors de la première installation du système d'exploitation.Nom du service système : BINLSVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| BINL | UDP | 4011 |
Appel de procédure distante (RPC)
Le service Appel de procédure distante est un mécanisme IPC qui active l'échange de données et l'invocation de fonctionnalités qui résident dans un processus différent. Ce processus peut être sur le même ordinateur, sur le réseau local ou sur un emplacement distant ; il est accessible par le biais d'une connexion WAN ou VPN. Le service RPC sert de mappeur de point final RPC et de Gestionnaire de contrôle des services COM (Component Object Model). De nombreux services dépendent du service RPC pour démarrer correctement.Nom du service système : RpcSs
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| RPC sur HTTPS | TCP | 593 |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Localisateur d'appels de procédure distante (RPC)
Le service Localisateur d'appels de procédure distante gère la base de données du service de nom RPC. Lorsqu'il est désactivé, les clients RPC peuvent rechercher des serveurs RPC. Ce service est désactivé par défaut.Nom du service système : RpcLocator
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Notification de stockage étendu
Le service Notification de stockage étendu avertit les utilisateurs lorsqu'ils lisent des fichiers ou écrivent dans des fichiers qui ne sont disponibles qu'à partir d'un support de stockage secondaire. Si vous arrêtez ce service, vous ne recevez plus cette notification.Nom du service système : Remote_Storage_User_Link
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Serveur de stockage étendu
Le service Serveur de stockage étendu stocke des fichiers rarement utilisés sur un support de stockage secondaire. Si vous arrêtez ce service, les utilisateurs ne peuvent plus déplacer ni récupérer des fichiers à partir de ce support.Nom du service système : Remote_Storage_Server
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Routage et accès distant
Le service Routage et accès distant fournit des services de routage multi-protocoles réseau local à réseau local, réseau local à réseau étendu, ou utilisant les réseaux privés virtuels (VPN) ou la traduction d'adresses réseau (NAT). En outre, ce service fournit également des services d'accès à distance (connexion à distance ou VPN). Même s'il est possible que le service Routage et accès distant utilise tous les protocoles suivants, il n'utilise généralement qu'un sous-ensemble de ces protocoles. Par exemple, si vous configurez une passerelle VPN qui se situe derrière un routeur de filtrage, vous utiliserez probablement un seul de ces protocoles. Si vous utilisez simultanément L2TP et IPSec, vous devez autoriser ESP IPSec (protocole IP 50), NAT-T (UDP sur le port 4500) et ISAKMP IPSec (UDP sur le port 500) par l'intermédiaire du routeur.Remarque Même si NAT-T et ISAKMP IPSec sont requis pour le protocole L2TP, ces ports sont en fait surveillés par l'Autorité de sécurité locale. Pour plus d'informations à ce sujet, reportez-vous à la section « Références » de cet article.
Nom du service système : RemoteAccess
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| GRE (protocole IP 47) | GRE | n/a |
| AH IPSec (protocole IP 51) | AH | n/a |
| ESP IPSec (protocole IP 50) | ESP | n/a |
| L2TP | UDP | 1701 |
| PPTP | TCP | 1723 |
Serveur
Le service Serveur assure la prise en charge des RPC et le partage de fichiers, d'impression et des canaux nommés sur le réseau. Il permet le partage des ressources locales, telles que les disques et les imprimantes, pour que les autres utilisateurs sur le réseau puissent y accéder. Il permet également la communication des canaux nommés entre les programmes exécutés sur l'ordinateur local et sur les autres ordinateurs. La communication des canaux nommés correspond à la mémoire réservée à la sortie d'un processus qui doit être utilisé comme entrée pour un autre processus. Le processus d'acceptation d'entrée ne doit pas obligatoirement avoir lieu sur l'ordinateur local.Remarque Si un nom d'ordinateur est résolu avec plusieurs adresses IP à l'aide de WINS, ou si le nom est résolu à l'aide de DNS après l'échec de WINS, le protocole NetBIOS sur TCP/IP (NetBT) enverra un test ping à l'adresse ou aux adresses IP du serveur de fichiers. Les communications sur le port 139 dépendent des messages ICMP (Internet Control Message Protocol) Écho. Si le protocole IPv6 (Internet Protocol version 6) n'est pas installé, les communications sur le port 445 dépendront également d'ICMP pour la résolution de noms. Les entrées Lmhosts préchargées contourneront le programme de résolution DNS. Si IPv6 est installé sur un système Windows Server 2003 ou Windows XP, les communications sur le port 445 ne déclencheront pas de demandes ICMP.
Nom du service système : lanmanserver
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
SharePoint Portal Server
Avec le service SharePoint Portal Server, vous pouvez développer un portail intelligent qui connecte de façon transparente les utilisateurs, les équipes et les connaissances ; il est ainsi possible de tirer parti des informations pertinentes dans tous les processus d'entreprise. Microsoft SharePoint Portal Server 2003 fournit aux entreprises une seule solution commerciale qui intègre toutes les informations provenant de divers systèmes grâce aux capacités d'intégration des applications d'entreprise et d'authentification unique.Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| HTTP | TCP | 80 |
| HTTPS | TCP | 443 |
Simple Mail Transfer Protocol (SMTP)
Le service SMTP est un agent de relais et de dépôt de messages électroniques. Il accepte et met dans des files d'attente les messages pour des destinations distantes et il réessaie à des intervalles définis. Les contrôleurs de domaine Windows utilisent le service SMTP pour la réplication du courrier électronique inter-sites. Les objets CDO (Collaboration Data Objects) pour le composant COM Windows Server 2003 peuvent utiliser ce service pour envoyer et placer en file d'attente le courrier sortant.Nom du service système : SMTPSVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SMTP | TCP | 25 |
Services TCP/IP simples
Les Services TCP/IP simples implémentent la prise en charge des protocoles suivants :- Port Echo 7, RFC 862
- Port Discard 9, RFC 863
- Port Character Generator 19, RFC 864
- Port Daytime 13, RFC 867
- Port Quote of the Day 17, RFC 865
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Chargen | TCP | 19 |
| Chargen | UDP | 19 |
| Daytime | TCP | 13 |
| Daytime | UDP | 13 |
| Discard | TCP | 9 |
| Discard | UDP | 9 |
| Echo | TCP | 7 |
| Echo | UDP | 7 |
| Quotd | TCP | 17 |
| Quoted | UDP | 17 |
Agent de contrôle à distance SMS
L'Agent de contrôle à distance est un service de Microsoft Systems Management Server (SMS) 2003. Il fournit une solution complète de modification et de gestion de la configuration pour les systèmes d'exploitation Microsoft. Grâce à cette solution, les organisations peuvent fournir aux utilisateurs des logiciels et des mises à jour appropriés.Nom du service système : Wuser32
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Conversation à distance SMS | TCP | 2703 |
| Conversation à distance SMS | UDP | 2703 |
| Contrôle à distance SMS (contrôle) | TCP | 2701 |
| Contrôle à distance SMS (contrôle) | UDP | 2701 |
| Contrôle à distance SMS (données) | TCP | 2702 |
| Contrôle à distance SMS (données) | UDP | 2702 |
| Transfert de fichiers à distance SMS | TCP | 2704 |
| Transfert de fichiers à distance SMS | UDP | 2704 |
Service SNMP
Le Service SNMP permet à l'ordinateur local de traiter les requêtes SNMP (Simple Network Management Protocol) entrantes. Il comprend des agents qui surveillent l'activité des périphériques réseau et en rendent compte à la station de travail de la console réseau. Ce service fournit une méthode pour gérer les hôtes réseau (tels que les stations de travail ou les serveurs, les routeurs, les ponts et les concentrateurs) à partir d'un ordinateur central qui exécute le logiciel de gestion réseau. SNMP utilise une architecture distribuée de systèmes et agents de gestion pour fournir ces services.Nom du service système : SNMP
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SNMP | UDP | 161 |
Service d'interruption SNMP
Le Service d'interruption SNMP reçoit les messages d'interception générés par les agents SNMP locaux ou distants et les transmet aux programmes de gestion SNMP qui s'exécutent sur votre ordinateur. Ce service, lorsqu'il est configuré pour un agent, génère des messages d'interception dès qu'un événement spécifique se produit. Ces messages sont envoyés vers une destination des interruptions. Par exemple, un agent peut être configuré pour lancer une interruption d'authentification lorsqu'un système de gestion non reconnu envoie une demande d'information. Les destinations des interruptions comprennent le nom et l'adresse IP de l'ordinateur ou l'adresse IPX (Internetwork Packet Exchange) du système de gestion. Chaque destination des interruptions doit être un hôte réseau sur lequel est exécuté le logiciel de gestion SNMP.Nom du service système : SNMPTRAP
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Interruptions SNMP sortantes | UDP | 162 |
SQL Analysis Server
Le service SQL Analysis Server est un composant de SQL Server 2000 qui vous permet de créer et gérer des cubes et des modèles de Mining OLAP. Le serveur d'analyse peut accéder aux sources de données locales ou distantes pour créer et stocker des cubes ou des modèles de Mining.Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SQL Analysis Services | TCP | 2725 |
SQL Server : prise en charge des clients OLAP de niveau inférieur
Ce service est utilisé par SQL Server 2000 lorsque le service SQL Analysis Server doit prendre en charge les connexions des clients de niveau inférieur (Services OLAP 7.0). Il s'agit des ports par défaut pour les services OLAP utilisés par SQL 7.0.Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Services OLAP 7.0 | TCP | 2393 |
| Services OLAP 7.0 | TCP | 2394 |
Service de découvertes SSDP
Le Service de découvertes SSDP implémente le protocole SSDP (Simple Service Discovery Protocol) en tant que service Windows. Ce service gère la réception des annonces de présence des périphériques, met à jour son cache et transmet ces notifications aux clients dont les demandes de recherche sont en attente. Il accepte également l'enregistrement des rappels d'événements provenant de clients, les transforme en demandes d'abonnement et surveille les notifications d'événements. Ensuite, il transmet ces demandes ainsi que les rappels d'événements enregistrés. Ce service fournit également des périphériques hôtes avec des annonces périodiques. Actuellement, le service de notification d'événements SSDP utilise le port TCP 5000. À compter du prochain Service Pack Windows XP, il utilisera le port TCP 2869.Remarque Au moment où cet article est rédigé, le Service Pack Windows XP est au niveau 1 (SP1).
Nom du service système : SSDPRSR
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| SSDP | UDP | 1900 |
| Notification d'événements SSDP | TCP | 2869 |
| Notification d'événements hérités SSDP | TCP | 5000 |
Systems Management Server 2.0
Microsoft Systems Management Server (SMS) 2003 fournit une solution complète de modification et de gestion de la configuration pour les systèmes d'exploitation Microsoft. Grâce à cette solution, les organisations peuvent fournir aux utilisateurs des logiciels et des mises à jour appropriés, de manière rapide et rentable.Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| RPC | TCP | 135 |
| SMB | TCP | 445 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Serveur d'impression TCP/IP
Le service Serveur d'impression TCP/IP active l'impression TCP/IP par le biais du protocole LPD (Line Printer Daemon). Le service LPD sur le serveur reçoit des documents des utilitaires LPR (Line Printer Remote) fonctionnant sur des ordinateurs UNIX.Nom du service système : LPDSVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| LPD | TCP | 515 |
Telnet
Le service Telnet pour Windows permet aux clients Telnet d'ouvrir des sessions sur des terminaux ASCII. Le serveur Telnet prend en charge deux types d'authentification et les quatre types de terminaux suivants :ANSI (American National Standards Institute)
VT-100
VT-52
VTNT
Nom du service système : TlntSvrVT-100
VT-52
VTNT
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Telnet | TCP | 23 |
Services Terminal Server
Les services Terminal Server fournissent un environnement de sessions multiples qui permet aux périphériques clients d'accéder à une session virtuelle du Bureau Windows et à des programmes Windows exécutés sur le serveur. Ces services autorisent la connexion interactive de plusieurs utilisateurs à un ordinateur.Nom du service système : TermService
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Services Terminal Server | TCP | 3389 |
Gestion de licences Terminal Server
Le service Gestion de licences Terminal Server installe un serveur de licences et donne les licences aux clients enregistrés lorsqu'ils se connectent à un serveur Terminal Server (c'est-à-dire un serveur sur lequel Terminal Server est activé). Ce service à faible impact stocke les licences client octroyées à un serveur Terminal Server, puis effectue ensuite le suivi des licences délivrées aux ordinateurs ou terminaux clients.Nom du service système : TermServLicensing
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
| Service de datagramme NetBIOS | UDP | 138 |
| Résolution de noms NetBIOS | UDP | 137 |
| Service de session NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Remarque Le Gestionnaire de licences Terminal Server propose également ses services à l'aide de RPC sur des canaux nommés. Ce service a les mêmes exigences de pare-feu que la fonctionnalité « Partage des fichiers et imprimantes »..
Annuaire de session des services Terminal Server
Avec le service Annuaire de session des services Terminal Server, les clusters des serveurs Terminal Server avec répartition de charge peuvent router correctement toute demande de connexion au serveur, sur lequel l'utilisateur a déjà ouvert une session. Les utilisateurs sont dirigés vers le premier serveur Terminal Server disponible, même s'ils ont une autre session en cours d'exécution dans le cluster de serveurs. La fonction de répartition de charge regroupe les ressources de traitement de plusieurs serveurs en utilisant le protocole réseau TCP/IP. Vous pouvez utiliser ce service avec un cluster de serveurs Terminal Server pour accroître les performances d'un seul serveur en répartissant les sessions sur plusieurs serveurs. L'Annuaire de session des services Terminal Server effectue le suivi des sessions déconnectées sur le cluster et vérifie que les utilisateurs sont reconnectés à ces sessions.Nom du service système : Tssdis
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| RPC | TCP | 135 |
| Ports TCP aléatoires élevés¹ | TCP | numéro de port aléatoire entre 1024 et 65535 numéro de port aléatoire entre 49152 et 65535² |
² Il s'agit de la plage dans Windows Server 2008 et dans Windows Vista.
Service Trivial FTP
Le service Trivial FTP ne nécessite pas de nom d'utilisateur ni de mot de passe ; il fait partie intégrante des services d'installation à distance (RIS). Il assure la prise en charge du protocole TFTP (Trivial FTP Protocol) défini dans les spécifications RFC suivantes :RFC 1350 - TFTP
RFC 2347 - Extension d'options
RFC 2348 - Option de taille de bloc
RFC 2349 - Intervalle du délai d'expiration et options de taille de transfert
TFTP (Trivial File Transfer Protocol) est un protocole de transfert de fichiers conçu pour prendre en charge les environnements de démarrage sans disque. Le service TFTP est à l'écoute sur le port UDP 69, mais il répond à partir d'un port aléatoire élevé. Par conséquent, l'activation de ce port permet au service TFTP de recevoir des demandes TFTP entrantes, mais cela ne permet pas au serveur sélectionné de répondre à ces demandes. Le service est libre de répondre à toute demande de ce type provenant du port source souhaité et le client distant utilisera ensuite ce port pour la durée du transfert. La communication est bidirectionnelle. Si vous devez activer ce protocole à travers un pare-feu, il peut être utile d'ouvrir le port UDP 69 entrant. Vous pouvez vous reposer ensuite sur d'autres fonctionnalités de pare-feu, qui permettent de manière dynamique au service de répondre par le biais de trous temporaires sur tout autre port.RFC 2347 - Extension d'options
RFC 2348 - Option de taille de bloc
RFC 2349 - Intervalle du délai d'expiration et options de taille de transfert
Nom du service système : tftpd
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| TFTP | UDP | 69 |
Hôte périphérique Plug-and-Play universel
Le service Hôte périphérique Plug-and-Play universel implémente tous les composants requis pour enregistrer et contrôler les périphériques et répondre aux événements des périphériques hôtes. Les informations enregistrées et se rapportant à un périphérique (description, durées de vie et conteneurs) sont, si vous le souhaitez, stockées sur disque et diffusées sur le réseau après enregistrement, ou lorsque le système d'exploitation redémarre. Ce service comprend également le serveur Web utilisé par le périphérique, outre les descriptions de services et la page de présentation.Nom du service système : UPNPHost
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| UPNP | TCP | 2869 |
Windows Internet Name Service (WINS)
Le service WINS active la résolution de noms NetBIOS. Il vous aide à localiser des ressources réseau à l'aide des noms NetBIOS. Les serveurs WINS sont requis sauf si tous les domaines ont été mis à jour vers le service d'annuaire Active Directory et si tous les ordinateurs du réseau exécutent Windows 2000 ou version ultérieure. Ces serveurs communiquent avec les clients réseau en utilisant la résolution de noms NetBIOS. La réplication WINS est requise uniquement entre les serveurs WINS.Nom du service système : WINS
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| Résolution de noms NetBIOS | UDP | 137 |
| Réplication WINS | TCP | 42 |
| Réplication WINS | UDP | 42 |
Services Windows Media
Les Services Windows Media de Windows Server 2003 remplacent les quatre services suivants fournis avec les versions 4.0 et 4.1 des Services Windows Media :Service Moniteur Windows Media
Service Programme Windows Media
Service Station Windows Media
Service Monodiffusion Windows Media
Les Services Windows Media sont à présent regroupés en un seul service qui s'exécute sur Windows Server 2003 Standard Edition, Enterprise Edition et Datacenter Edition. Ses principaux composants ont été développés par le biais du composant COM ; ce service a une architecture souple que vous pouvez personnaliser en fonction de programmes particuliers. Il prend en charge un plus grand nombre de protocoles de contrôle, notamment les protocoles RTSP (Real Time Streaming Protocol), MMS (Microsoft Media Server) et HTTP.Service Programme Windows Media
Service Station Windows Media
Service Monodiffusion Windows Media
Nom du service système : WMServer
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| HTTP | TCP | 80 |
| MMS | TCP | 1755 |
| MMS | UDP | 1755 |
| MS Theater | UDP | 2460 |
| RTCP | UDP | 5005 |
| RTP | UDP | 5004 |
| RTSP | TCP | 554 |
Temps Windows
Le service de temps Windows assure la synchronisation de la date et l'heure sur tous les ordinateurs Windows XP et Windows Server 2003 d'un réseau. Il utilise le protocole NTP (Network Time Protocol) pour synchroniser les horloges des ordinateurs ; ainsi; l'heure et la date indiquées pour la validation réseau et sur les demandes d'accès aux ressources sont toujours précises. L'implémentation de NTP et l'intégration de fournisseurs de temps contribuent à faire du service de temps Windows un outil fiable et modulable pour votre entreprise. Pour les ordinateurs n'appartenant pas à un domaine, vous pouvez configurer le service de temps Windows pour qu'il synchronise l'heure avec une source externe. Si ce service est désactivé, le réglage de l'heure sur les ordinateurs locaux n'est pas synchronisé avec un service de temps dans le domaine Windows ni avec un service externe. Windows Server 2003 utilise NTP, qui s'exécute sur le port UDP 123. La version Windows 2000 de ce service utilise le protocole SNTP (Simple Network Time Protocol), qui s'exécute également sur le port UDP 123.Lorsque le service de temps Windows utilise la configuration du domaine Windows, le service nécessite des services d'authentification et de localisation du contrôleur de domaine. Les ports pour Kerberos et DNS sont par conséquent requis.
Nom du service système : W32Time
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| NTP | UDP | 123 |
| SNTP | UDP | 123 |
Service de publication World Wide Web
Le Service de publication World Wide Web fournit l'infrastructure nécessaire pour enregistrer, gérer, surveiller et utiliser les sites et programmes Web enregistrés avec IIS. Ce service comprend un gestionnaire de processus et un gestionnaire de configuration. Le premier contrôle les processus où résident des applications personnalisées et des sites Web. Le second lit la configuration système enregistrée pour le Service de publication World Wide Web et vérifie que le fichier Http.sys est configuré pour router les demandes HTTP vers les processus de pools d'application ou de systèmes d'exploitation appropriés. Vous pouvez configurer les ports utilisés par ce service à l'aide du composant logiciel enfichable Gestionnaire des services Internet (IIS). Si le site Web administratif est activé, un site Web virtuel est créé qui utilise le trafic HTTP sur le port TCP 8098.Nom du service système : W3SVC
Réduire ce tableau
| Protocole d'application | Protocole | Ports |
| HTTP | TCP | 80 |
| HTTPS | TCP | 443 |
Ports et protocoles
Le tableau suivant résume les informations données dans la section « Ports des services système ». Ce tableau est classé par numéro de port et non pas selon le nom des services.Réduire ce tableau
| Port | Protocole | Protocole d'application | Nom du service système |
| n/a | GRE | GRE (protocole IP 47) | Routage et accès distant |
| n/a | ESP | ESP IPSec (protocole IP 50) | Routage et accès distant |
| n/a | AH | AH IPSec (protocole IP 51) | Routage et accès distant |
| 7 | TCP | Echo | Services TCP/IP simples |
| 7 | UDP | Echo | Services TCP/IP simples |
| 9 | TCP | Discard | Services TCP/IP simples |
| 9 | UDP | Discard | Services TCP/IP simples |
| 13 | TCP | Daytime | Services TCP/IP simples |
| 13 | UDP | Daytime | Services TCP/IP simples |
| 17 | TCP | Quotd | Services TCP/IP simples |
| 17 | UDP | Quotd | Services TCP/IP simples |
| 19 | TCP | Chargen | Services TCP/IP simples |
| 19 | UDP | Chargen | Services TCP/IP simples |
| 20 | TCP | Données FTP par défaut | Service de publication FTP |
| 21 | TCP | Contrôle FTP | Service de publication FTP |
| 21 | TCP | Contrôle FTP | Service de la passerelle de la couche Application |
| 23 | TCP | Telnet | Telnet |
| 25 | TCP | SMTP | Simple Mail Transfer Protocol |
| 25 | TCP | SMTP | Exchange Server |
| 42 | TCP | Réplication WINS | Windows Internet Name Service |
| 42 | UDP | Réplication WINS | Windows Internet Name Service |
| 53 | TCP | DNS | Serveur DNS |
| 53 | UDP | DNS | Serveur DNS |
| 53 | TCP | DNS | Pare-feu de connexion Internet/Partage de connexion Internet |
| 53 | UDP | DNS | Pare-feu de connexion Internet/Partage de connexion Internet |
| 67 | UDP | Serveur DHCP | Serveur DHCP |
| 67 | UDP | Serveur DHCP | Pare-feu de connexion Internet/Partage de connexion Internet |
| 69 | UDP | TFTP | Service trivial FTP |
| 80 | TCP | HTTP | Services Windows Media |
| 80 | TCP | HTTP | Service de publication World Wide Web |
| 80 | TCP | HTTP | SharePoint Portal Server |
| 88 | TCP | Kerberos | Centre de distribution de clés Kerberos |
| 88 | UDP | Kerberos | Centre de distribution de clés Kerberos |
| 102 | TCP | X.400 | Piles MTA Microsoft Exchange |
| 110 | TCP | POP3 | Service POP3 Microsoft |
| 110 | TCP | POP3 | Exchange Server |
| 119 | TCP | NNTP | Network News Transfer Protocol |
| 123 | UDP | NTP | Temps Windows |
| 123 | UDP | SNTP | Temps Windows |
| 135 | TCP | RPC | Message Queuing |
| 135 | TCP | RPC | Appel de procédure distante (RPC) |
| 135 | TCP | RPC | Exchange Server |
| 135 | TCP | RPC | Services de certificats |
| 135 | TCP | RPC | Service de clusters |
| 135 | TCP | RPC | Système de fichiers distribués |
| 135 | TCP | RPC | Suivi de lien distribué |
| 135 | TCP | RPC | Coordinateur de transactions distribuées |
| 135 | TCP | RPC | Service de réplication de fichiers distribués |
| 135 | TCP | RPC | Service de télécopie |
| 135 | TCP | RPC | Microsoft Exchange Server |
| 135 | TCP | RPC | Service de réplication de fichiers |
| 135 | TCP | RPC | Stratégie de groupe |
| 135 | TCP | RPC | Autorité de sécurité locale |
| 135 | TCP | RPC | Notification de stockage étendu |
| 135 | TCP | RPC | Serveur de stockage étendu |
| 135 | TCP | RPC | Systems Management Server 2.0 |
| 135 | TCP | RPC | Gestion de licences Terminal Server |
| 135 | TCP | RPC | Annuaire de session des services Terminal Server |
| 137 | UDP | Résolution de noms NetBIOS | Explorateur d'ordinateurs |
| 137 | UDP | Résolution de noms NetBIOS | Serveur |
| 137 | UDP | Résolution de noms NetBIOS | Windows Internet Name Service |
| 137 | UDP | Résolution de noms NetBIOS | Ouverture de session réseau |
| 137 | UDP | Résolution de noms NetBIOS | Systems Management Server 2.0 |
| 138 | UDP | Service de datagramme NetBIOS | Explorateur d'ordinateurs |
| 138 | UDP | Service de datagramme NetBIOS | Messenger |
| 138 | UDP | Service de datagramme NetBIOS | Serveur |
| 138 | UDP | Service de datagramme NetBIOS | Ouverture de session réseau |
| 138 | UDP | Service de datagramme NetBIOS | Système de fichiers distribués |
| 138 | UDP | Service de datagramme NetBIOS | Systems Management Server 2.0 |
| 138 | UDP | Service de datagramme NetBIOS | Service d'enregistrement de licences |
| 139 | TCP | Service de session NetBIOS | Explorateur d'ordinateurs |
| 139 | TCP | Service de session NetBIOS | Service de télécopie |
| 139 | TCP | Service de session NetBIOS | Journaux et alertes de performance |
| 139 | TCP | Service de session NetBIOS | Spouleur d'impression |
| 139 | TCP | Service de session NetBIOS | Serveur |
| 139 | TCP | Service de session NetBIOS | Ouverture de session réseau |
| 139 | TCP | Service de session NetBIOS | Localisateur d'appels de procédure distante |
| 139 | TCP | Service de session NetBIOS | Système de fichiers distribués |
| 139 | TCP | Service de session NetBIOS | Systems Management Server 2.0 |
| 139 | TCP | Service de session NetBIOS | Service d'enregistrement de licences |
| 143 | TCP | IMAP | Exchange Server |
| 161 | UDP | SNMP | Service SNMP |
| 162 | UDP | Interruptions SNMP sortantes | Service d'interruption SNMP |
| 389 | TCP | Serveur LDAP | Autorité de sécurité locale |
| 389 | UDP | Localisateur de contrôleurs de domaine | Autorité de sécurité locale |
| 389 | TCP | Serveur LDAP | Système de fichiers distribués |
| 389 | UDP | Localisateur de contrôleurs de domaine | Système de fichiers distribués |
| 389 | UDP | Localisateur de contrôleurs de domaine | Netlogon |
| 389 | UDP | Localisateur de contrôleurs de domaine | Centre de distribution de clés Kerberos |
| 443 | TCP | HTTPS | HTTP SSL |
| 443 | TCP | HTTPS | Service de publication World Wide Web |
| 443 | TCP | HTTPS | SharePoint Portal Server |
| 443 | TCP | RPC sur HTTPS | Exchange Server 2003 |
| 445 | TCP | SMB | Service de télécopie |
| 445 | TCP | SMB | Spouleur d'impression |
| 445 | TCP | SMB | Serveur |
| 445 | TCP | SMB | Localisateur d'appels de procédure distante |
| 445 | TCP | SMB | Système de fichiers distribués |
| 445 | TCP | SMB | Service d'enregistrement de licences |
| 445 | TCP | SMB | Ouverture de session réseau |
| 464 | UDP | Mot de passe Kerberos V5 | Centre de distribution de clés Kerberos |
| 464 | TCP | Mot de passe Kerberos V5 | Centre de distribution de clés Kerberos |
| 500 | UDP | ISAKMP IPSec | Autorité de sécurité locale |
| 515 | TCP | LPD | Serveur d'impression TCP/IP |
| 548 | TCP | Serveur de fichiers pour Macintosh | Serveur de fichiers pour Macintosh |
| 554 | TCP | RTSP | Services Windows Media |
| 563 | TCP | NNTP sur SSL | Network News Transfer Protocol |
| 593 | TCP | Mappeur de point de terminaison RPC sur HTTPS | Appel de procédure distante (RPC) |
| 593 | TCP | RPC sur HTTPS | Exchange Server |
| 636 | TCP | LDAP SSL | Autorité de sécurité locale |
| 636 | UDP | LDAP SSL | Autorité de sécurité locale |
| 993 | TCP | IMAP sur SSL | Exchange Server |
| 995 | TCP | POP3 sur SSL | Exchange Server |
| 1067 | TCP | Service de démarrage d'installation | Serveur de protocole de démarrage d'installation |
| 1068 | TCP | Service de démarrage d'installation | Client de protocole de démarrage d'installation |
| 1270 | TCP | MOM-Crypté | Gestionnaire des opérations Microsoft (MOM, Microsoft Operations Manager) 2000 |
| 1433 | TCP | SQL sur TCP | Microsoft SQL Server |
| 1433 | TCP | SQL sur TCP | MSSQL$UDDI |
| 1434 | UDP | SQL Probe | Microsoft SQL Server |
| 1434 | UDP | SQL Probe | MSSQL$UDDI |
| 1645 | UDP | RADIUS hérité | Service d'authentification Internet |
| 1646 | UDP | RADIUS hérité | Service d'authentification Internet |
| 1701 | UDP | L2TP | Routage et accès distant |
| 1723 | TCP | PPTP | Routage et accès distant |
| 1755 | TCP | MMS | Services Windows Media |
| 1755 | UDP | MMS | Services Windows Media |
| 1801 | TCP | MSMQ | Message Queuing |
| 1801 | UDP | MSMQ | Message Queuing |
| 1812 | UDP | Authentification RADIUS | Service d'authentification Internet |
| 1813 | UDP | Gestion RADIUS | Service d'authentification Internet |
| 1900 | UDP | SSDP | Service de découvertes SSDP |
| 2101 | TCP | MSMQ-Contrôleurs de domaine | Message Queuing |
| 2103 | TCP | MSMQ-RPC | Message Queuing |
| 2105 | TCP | MSMQ-RPC | Message Queuing |
| 2107 | TCP | MSMQ-Mgmt | Message Queuing |
| 2393 | TCP | Services OLAP 7.0 | SQL Server : prise en charge des clients OLAP de niveau inférieur |
| 2394 | TCP | Services OLAP 7.0 | SQL Server : prise en charge des clients OLAP de niveau inférieur |
| 2460 | UDP | MS Theater | Services Windows Media |
| 2535 | UDP | MADCAP | Serveur DHCP |
| 2701 | TCP | Contrôle à distance SMS (contrôle) | Agent de contrôle à distance SMS |
| 2701 | UDP | Contrôle à distance SMS (contrôle) | Agent de contrôle à distance SMS |
| 2702 | TCP | Contrôle à distance SMS (données) | Agent de contrôle à distance SMS |
| 2702 | UDP | Contrôle à distance SMS (données) | Agent de contrôle à distance SMS |
| 2703 | TCP | Conversation à distance SMS | Agent de contrôle à distance SMS |
| 2703 | UPD | Conversation à distance SMS | Agent de contrôle à distance SMS |
| 2704 | TCP | Transfert de fichiers à distance SMS | Agent de contrôle à distance SMS |
| 2704 | UDP | Transfert de fichiers à distance SMS | Agent de contrôle à distance SMS |
| 2725 | TCP | SQL Analysis Services | SQL Analysis Server |
| 2869 | TCP | UPNP | Hôte périphérique Plug-and-Play universel |
| 2869 | TCP | Notification d'événements SSDP | Service de découvertes SSDP |
| 3268 | TCP | Serveur de catalogue global | Autorité de sécurité locale |
| 3269 | TCP | Serveur de catalogue global | Autorité de sécurité locale |
| 3343 | UDP | Services de clusters | Service de clusters |
| 3389 | TCP | Services Terminal Server | Partage de Bureau à distance NetMeeting |
| 3389 | TCP | Services Terminal Server | Services Terminal Server |
| 3527 | UDP | MSMQ-Ping | Message Queuing |
| 4011 | UDP | BINL | Installation à distance |
| 4500 | UDP | NAT-T | Autorité de sécurité locale |
| 5000 | TCP | Notification d'événements hérités SSDP | Service de découvertes SSDP |
| 5004 | UDP | RTP | Services Windows Media |
| 5005 | UDP | RTCP | Services Windows Media |
| 5722 | TCP | RPC | Réplication de système de fichiers distribués |
| 6001 | TCP | Banque d'informations | Exchange Server 2003 |
| 6002 | TCP | Référence d'annuaire | Exchange Server 2003 |
| 6004 | TCP | DSProxy/NSPI | Exchange Server 2003 |
| 42424 | TCP | État de session ASP.NET | Service d'état ASP.NET |
| 51515 | TCP | MOM-Clair | Gestionnaire des opérations Microsoft (MOM, Microsoft Operations Manager) 2000 |
| 1024-65535 | TCP | RPC | Ports TCP aléatoires élevés |
Remarque Le port 5722 est uniquement utilisé sur un contrôleur de domaine 2008 ou sur le contrôleur de domaine 2008R2.
Microsoft présente également une partie des informations de ce tableau dans une feuille de calcul Microsoft Excel. Vous pouvez télécharger cette feuille de calcul à partir du Centre de téléchargement Microsoft.
Exigences relatives aux ports et protocoles Active Directory
Les serveurs d'applications, les ordinateurs clients et les contrôleurs de domaine situés dans des forêts communes ou externes ont des dépendances de service qui permettent à des opérations initiées par l'utilisateur ou par l'ordinateur (telles que la jonction de domaine, l'authentification d'ouverture de session, l'administration distante et la réplication Active Directory) de fonctionner correctement. De tels services et opérations requièrent une connectivité réseau sur des ports et des protocoles réseau spécifiques.Voici une liste (non exhaustive) de services, de ports et de protocoles nécessaires pour que les ordinateurs membres et les contrôleurs de domaine puissent interopérer ou pour que les serveurs d'applications puissent accéder à Active Directory.
Services dont dépend Active Directory
- Active Directory / LSA
- Explorateur d'ordinateurs
- Système de fichiers distribués
- Service de réplication de fichiers
- Centre de distribution de clés Kerberos
- Ouverture de session réseau
- Appel de procédure distante (RPC)
- Serveur
- Protocole SMTP (si configuré de cette manière)
- WINS (dans Windows Server 2003 SP1 et ses versions ultérieures pour sauvegarder les opérations de réplication Active Directory lorsque DNS ne fonctionne pas)
- Temps Windows
- Service de publication World Wide Web
Services qui nécessitent des services Active Directory
- Services de certificats (requis pour des configurations spécifiques)
- Serveur DHCP (si configuré de cette manière)
- Système de fichiers distribués
- Serveur de suivi de lien distribué (facultatif mais activé par défaut sur les ordinateurs Windows 2000)
- Coordinateur de transactions distribuées
- Serveur DNS (si configuré de cette manière)
- Service de télécopie (si configuré de cette manière)
- Service de réplication de fichiers
- Serveur de fichiers pour le Macintosh (si configuré de cette manière)
- Service d'authentification Internet (si configuré de cette manière)
- Enregistrement de licences (activé par défaut)
- Ouverture de session réseau
- Spouleur d'impression
- Installation à distance (si configuré de cette manière)
- Localisateur d'appels de procédure distante (RPC)
- Notification de stockage étendu
- Serveur de stockage étendu
- Routage et accès distant
- Serveur
- Protocole SMTP (si configuré de cette manière)
- Services Terminal Server
- Gestion de licences Terminal Server
- Annuaire de session des services Terminal Server
Références
Les fichiers d'aide pour chacun des produits Microsoft décrits dans cet article contiennent des informations supplémentaires qui peuvent vous aider à configurer vos programmes. L'aide sur Windows Server 2003 décrit étape par étape comment configurer les technologies spécifiques et les rôles du serveur.
Pour plus d'informations sur une rubrique connexe, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
Pour Exchange Server 2007, visitez le site Web Microsoft à l'adresse suivante :
Pour plus d'informations sur une rubrique connexe, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
179442
(http://support.microsoft.com/kb/179442/
)
Comment faire pour configurer un pare-feu pour les domaines et les approbations
Informations générales
Pour plus d'informations sur la procédure de sécurisation de Windows Server 2003 et pour obtenir des exemples de filtres IPSec pour les rôles spécifiques au serveur, consultez le « Guide de sécurité Windows Server 2003 ». Pour afficher ou télécharger cette documentation, consultez le site Web de Microsoft à l'adresse suivante :http://technet.microsoft.com/fr-fr/library/cc163140.aspx
Pour plus d'informations sur les services, les paramètres de sécurité et le filtrage IPSec des systèmes d'exploitation, consultez le « Guide des menaces et des mesures de prévention ». Pour consulter ce guide pour Windows Server 2008 ou Windows Vista, visitez le site Web de Microsoft à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/cc163140.aspx)
http://technet.microsoft.com/fr-fr/library/dd349791(WS.10).aspx
Pour consulter ce guide pour Windows Server 2003 ou Windows XP, visitez le site Web de Microsoft à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/dd349791(WS.10).aspx)
http://technet.microsoft.com/fr-fr/library/dd162275.aspx
Pour plus d'informations sur les affectations des ports connus, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://technet.microsoft.com/fr-fr/library/dd162275.aspx)
174904
Vous pouvez également consulter l'« Annexe B - Référence des ports pour le protocole MS TCP/IP » dans le Kit de ressources de Microsoft Windows NT 4.0. Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
(http://support.microsoft.com/kb/174904/
)
Informations relatives aux affectations de ports TCP/IP
http://www.microsoft.com/resources/documentation/windowsnt/4/server/reskit/en-us/net/port_nts.mspx
Consultez en outre le document« Affectations des ports TCP et UDP » dans le Kit de ressources de Windows 2000 Server. Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
(http://www.microsoft.com/resources/documentation/windowsnt/4/server/reskit/en-us/net/port_nts.mspx)
http://technet.microsoft.com/fr-fr/library/cc977599.aspx
En outre, consultez le document « Affectations de ports et numéros de protocoles » dans les Kits de ressources Windows 2000. Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/cc977599.aspx)
http://technet.microsoft.com/fr-fr/library/cc959834.aspx
L'IANA coordonne l'utilisation de ports connus. Pour afficher la liste des affectations de ports TCP/IP donnée par cette organisation, reportez-vous au site Web à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/cc959834.aspx)
http://www.iana.org/assignments/port-numbers
(http://www.iana.org/assignments/port-numbers)
Appels de procédure distante (RPC) et DCOM
Pour obtenir une description détaillée de DCOM, consultez le livre blanc « Using Distributed COM with Firewalls ». Pour ce faire, visitez le site Web de Microsoft à l'adresse suivante :http://msdn.microsoft.com/fr-fr/library/ms809327.aspx
Pour obtenir une description détaillée de RPC, visitez le site Web de Microsoft à l'adresse suivante :
(http://msdn.microsoft.com/fr-fr/library/ms809327.aspx)
http://msdn.microsoft.com/fr-fr/library/ms950395.aspx
Pour plus d'informations sur la façon de configurer RPC pour fonctionner avec un pare-feu, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://msdn.microsoft.com/fr-fr/library/ms950395.aspx)
154596
Pour plus d'informations sur le protocole RPC et l'initialisation des ordinateurs Windows 2000, consultez le livre blanc « Démarrage de Windows 2000 et analyse du trafic d'ouverture de session ». Pour ce faire, visitez le site Web de Microsoft à l'adresse suivante :
(http://support.microsoft.com/kb/154596/
)
Comment faire pour configurer l'allocation de port dynamique RPC avec un pare-feuhttp://technet.microsoft.com/fr-fr/library/bb742590.aspx
(http://technet.microsoft.com/fr-fr/library/bb742590.aspx)
Contrôleurs de domaine et Active Directory
Pour plus d'informations sur la façon de restreindre le trafic d'ouverture de session client et de réplication Active Directory, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.224196
Pour connaître les liens entre l'agent de système d'annuaire, LDAP et l'autorité système locale, reportez-vous au site Web de Microsoft à l'adresse suivante :
(http://support.microsoft.com/kb/224196/
)
Restriction du trafic de réplication Active Directory et du trafic RPC client sur un port spécifiquehttp://msdn.microsoft.com/fr-fr/library/ms675902(VS.85).aspx
Pour plus d'informations sur le fonctionnement de LDAP et du catalogue global dans Windows 2000, visitez le site Web de Microsoft à l'adresse suivante :
(http://msdn.microsoft.com/fr-fr/library/ms675902(VS.85).aspx)
http://technet.microsoft.com/fr-fr/library/cc737410(WS.10).aspx
(http://technet.microsoft.com/fr-fr/library/cc737410(WS.10).aspx)
Exchange Server
Pour plus d'informations sur la façon de restreindre le trafic MAPI Exchange 2000 Server et Exchange Server 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.270836
Pour plus d'informations sur les ports et protocoles réseau pris en charge par Exchange 2000 Server, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/270836/
)
Mappage de ports statiques Exchange Server278339
Pour plus d'informations sur les ports utilisés par Exchange Server 5.5 et versions antérieures, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/278339/
)
Ports TCP/UDP utilisés par Exchange 2000 Server176466
Vous pouvez être amené à prendre en compte des éléments supplémentaires pour votre environnement spécifique. Vous pouvez recevoir des informations supplémentaire et de l'aide au niveau de la planification d'une mise en ?uvre d'Exchange sur les sites Web Microsoft suivants :
(http://support.microsoft.com/kb/176466/
)
XGEN : Ports TCP et Microsoft Exchange : description détailléePour Exchange Server 2007, visitez le site Web Microsoft à l'adresse suivante :
http://technet.microsoft.com/fr-fr/library/bb124558.aspx
Pour Exchange Server 2003, visitez le site Web Microsoft à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/bb124558.aspx)
http://technet.microsoft.com/fr-fr/library/bb123872(EXCHG.65).aspx
Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
(http://technet.microsoft.com/fr-fr/library/bb123872(EXCHG.65).aspx)
280132
(http://support.microsoft.com/kb/280132/
)
XCCC : Connectivité de Microsoft Exchange 2000 et Windows 2000 par le biais de pare-feux282446
(http://support.microsoft.com/kb/282446/
)
Configuration de DSProxy pour les ports statiques sur le cluster Exchange827330
(http://support.microsoft.com/kb/827330/
)
Comment faire pour résoudre les problèmes de connexion client RPC sur HTTP dans Outlook 2003831051
(http://support.microsoft.com/kb/831051/
)
Comment faire pour se servir de l'utilitaire Ping RPC pour résoudre les problèmes de connectivité liés à la fonctionnalité Exchange sur Internet dans Outlook 2007 et Outlook 2003833401
Visitez également le site Web Microsoft TechNet à l'adresse suivante :
(http://support.microsoft.com/kb/833401/
)
Comment faire pour configurer l'appel de procédure à distance (RPC) sur HTTP sur un seul serveur dans Exchange Server 2003http://technet.microsoft.com/fr-fr/library/cc179036.aspx
(http://technet.microsoft.com/fr-fr/library/cc179036.aspx)
Service de réplication de fichiers
Pour plus d'informations sur la façon de configurer FRS (File Replication Service) pour fonctionner avec un pare-feu, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.319553
(http://support.microsoft.com/kb/319553/
)
Procédure de restriction du trafic de réplication FRS à un port statique spécifiqueService de réplication de fichiers distribués
Le service de réplication de fichiers distribués comprend l'outil de ligne de commande Dfsrdiag.exe. Dfsrdiag.exe peut définir le port RPC serveur utilisé pour l'administration et la réplication. Pour utiliser Dfsrdiag.exe afin de définir le port RPC du serveur, suivez cet exemple :dfsrdiag StaticRPC /port:nnnnn /Member:Branch01.sales.contoso.com
Dans cet exemple, nnnnn représente un seul port RPC statique que le service DFSR utilisera pour la réplication.Branch01.sales.contoso.com représente le nom DNS ou NetBIOS de l'ordinateur membre cible. Si aucun membre n'est spécifié, Dfsrdiag.exe utilise l'ordinateur local.Services Internet (IIS)
Pour plus d'informations sur les ports utilisés par IIS 4.0, IIS 5.0 et IIS 5.1, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.327859
Pour plus d'informations sur l'utilisation de FTP, visitez le site Web de Microsoft à l'adresse suivante :
(http://support.microsoft.com/kb/327859/
)
Utilisation d'autres ports que les ports classiques par les services Inetinfohttp://technet.microsoft.com/fr-fr/library/cc771040(WS.10).aspx
(http://technet.microsoft.com/fr-fr/library/cc771040(WS.10).aspx)
Sécurité IP (IPSec) et réseaux privés virtuels (VPN)
Pour plus d'informations sur la façon de configurer les exemptions par défaut de la sécurité IP (IPSec) dans Windows, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.811832
Pour plus d'informations sur les ports et protocoles utilisés par IPSec, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/811832/
)
Possibilité d'utiliser des exemptions par défaut IPsec pour contourner la protection IPsec dans certains scénarios233256
Pour plus d'informations sur les nouvelles fonctionnalités mises à jour pour les protocoles L2TP et IPSec, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/233256/
)
Comment faire pour activer le trafic IPSec par le biais d'un pare-feu818043
(http://support.microsoft.com/kb/818043/
)
Mise à jour L2TP/IPsec NAT-T pour Windows XP et Windows 2000Multicast Address Dynamic Client Allocation Protocol (MADCAP)
Pour plus d'informations sur la procédure de planification de serveurs MADCAP, visitez le site Web de Microsoft à l'adresse suivante :http://technet.microsoft.com/fr-fr/library/cc776980(WS.10).aspx
(http://technet.microsoft.com/fr-fr/library/cc776980(WS.10).aspx)
Message Queuing
Pour plus d'informations sur les ports utilisés par Microsoft Message Queuing, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.178517
(http://support.microsoft.com/kb/178517/
)
Ports TCP, UDP et RPC utilisés par le service Message QueuingMobile Information Server
Pour plus d'informations sur les ports utilisés par Microsoft Mobile Information Server 2001, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.294297
(http://support.microsoft.com/kb/294297/
)
Ports TCP/IP utilisés par Microsoft Mobile Information ServerGestionnaire des opérations Microsoft (MOM)
Pour plus d'informations sur la procédure de planification et de déploiement du MOM, reportez-vous au site Web de Microsoft à l'adresse suivante :http://technet.microsoft.com/fr-fr/opsmgr/default.aspx
(http://technet.microsoft.com/fr-fr/opsmgr/default.aspx)
Systems Management Server
Pour plus d'informations sur les ports utilisés par SMS 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.826852
Pour plus d'informations sur les ports utilisés par SMS 2,0, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/826852/
)
Ports utilisés par Systems Management Server 2003 pour communiquer par l'intermédiaire d'un pare-feu ou d'un serveur proxy
167128
Pour plus d'informations sur la façon de configurer SMS à travers un pare-feu, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/167128/
)
Ports réseau utilisés par les fonctions de support technique à distance200898
Pour plus d'informations sur les ports utilisés par les outils à distance SMS 2.0, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/200898/
)
Utilisation de Systems Management Server 2.0 via un pare-feu256884
(http://support.microsoft.com/kb/256884/
)
Modification dans SMS 2.0 Service Pack 2 des ports TCP et UDP qui sont utilisés par le contrôle à distanceSQL Server
Pour plus d'informations sur la façon dont SQL Server 2000 détermine les ports de manière dynamique pour les instances secondaires, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.286303
Pour plus d'informations sur les ports utilisés par SQL Server 7.0 et SQL Server 2000 pour les services OLAP, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
(http://support.microsoft.com/kb/286303/
)
Comportement de la Bibliothèque réseau de SQL Server 2000 lors de la détection des ports dynamiques301901
(http://support.microsoft.com/kb/301901/
)
Ports TCP utilisés par les services OLAP lors de la connexion par le biais d'un pare-feuServices Terminal Server
Pour plus d'informations sur la façon de configurer le port utilisé par les services Terminal Server, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.187623
(http://support.microsoft.com/kb/187623/
)
Comment faire pour modifier le port d'écoute du serveur Terminal ServerContrôle des communications sur Internet dans Windows
Pour plus d'informations sur la façon dont Windows XP Service Pack 1 (SP1) communique sur Internet, consultez le livre blanc « Utilisation de Windows XP Professionnel avec Service Pack 1 installé dans un environnement géré ». Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :http://technet.microsoft.com/fr-fr/library/bb490817.aspx
Pour plus d'informations sur la façon dont Windows 2000 Service Pack 4 (SP4) communique sur Internet, consultez le livre blanc « Utilisation de Windows 2000 avec Service Pack 4 installé dans un environnement géré ». Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
(http://technet.microsoft.com/fr-fr/library/bb490817.aspx)
http://www.microsoft.com/downloads/details.aspx?familyid=b27e5699-d9c9-4573-ae5b-5904d51a523a
Pour plus d'informations sur la façon dont Windows Server 2003 communique sur Internet, consultez le livre blanc « Utilisation de Windows Server 2003 dans un environnement géré ». Pour ce faire, visitez le site Web de Microsoft à l'adresse suivante :
(http://www.microsoft.com/downloads/details.aspx?familyid=b27e5699-d9c9-4573-ae5b-5904d51a523a)
http://www.microsoft.com/downloads/details.aspx?FamilyID=D217E2FF-6871-404D-9931-C13AB669766F
Pour plus d'informations sur la façon dont Windows Server 2008 communique par Internet, reportez-vous au livre blanc « Utilisation de Windows Server 2008 : Contrôle des communications grâce à Internet ». Pour ce faire, visitez le site Web de Microsoft suivant :
(http://www.microsoft.com/downloads/details.aspx?FamilyID=D217E2FF-6871-404D-9931-C13AB669766F)
http://www.microsoft.com/downloadS/details.aspx?familyid=89DDFD58-C6DB-4BE8-A7F4-9C326F967D45&displaylang=en
(http://www.microsoft.com/downloadS/details.aspx?familyid=89DDFD58-C6DB-4BE8-A7F4-9C326F967D45&displaylang=en)
Propriétés
Numéro d'article: 832017 - Dernière mise à jour: lundi 30 avril 2012 - Version: 45.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
- Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
- Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Web Edition
- Microsoft Systems Management Server 2003 Enterprise Edition
- Microsoft Windows 2000 Professionnel
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Advanced Server
- Microsoft SQL Server 2000 Standard
- Microsoft SQL Server 2000 Édition Entreprise
- Microsoft Exchange 2000 Server Standard Edition
- Microsoft Exchange 2000 Enterprise Server
- Microsoft Internet Security and Acceleration Server 2000 Edition Standard
- Microsoft Windows XP Édition familiale
- Microsoft Windows XP Professional
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows XP Tablet PC Edition
- Microsoft SharePoint Portal Server 2001
- Microsoft Operations Manager 2000 Enterprise Edition
- Microsoft Application Center 2000 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Windows Server 2008 Standard without Hyper-V
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Web Server 2008 R2
- Windows Web Server 2008
- Windows Server 2008 R2 Service Pack 1
Mots-clés : | kbfirewall kbhowtomaster KB832017 |
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Traductions disponibles
- (????? (?????
- (????? ?????? (???????
- Brasil (Português)
- Danmark (Dansk)
- Deutschland (Deutsch)
- Eesti (Eesti)
- España, Latinoamérica (Español)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Nederland (Nederlands)
- Portugal (Português)
- România (Român?)
- Slovenská Republika (Sloven?ina)
- Sverige (Svenska)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ??????? (??????????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Retour au début








