Acest articol discută despre porturile de rețea necesare, protocoale și consolidare servicii care sunt utilizate de Microsoft client și server sisteme de operare, programe bazate pe server și subcomponente lor în sistemul Microsoft Windows Server. Administratorii și sprijin de profesioniști pot utiliza acest articol din bază de cunoștințe Microsoft ca o foaie de parcurs pentru a determina în care porturi și protocoale sisteme de operare Microsoft ?i programe necesită pentru conectivitate în rețea într-o rețea locală.
Nu ar trebui să utilizeze informațiile port în acest articol, să configurați Paravan de protecție Windows. Pentru informații despre configurarea paravanului de protecție Windows, consultați următorul site Web Microsoft:
Sistemul Windows Server include o infrastructură cuprinzătoare și integrate pentru a satisface cerințele de dezvoltatori și profesioniștii în tehnologie (IT) informații. Acest sistem se execută programe și soluții pe care le puteți utiliza pentru a obține, analiza, și schimb de informații rapid și ușor. Aceste client, server și produse de programul de server Microsoft utilizează rețeaua diferite porturi și protocoale pentru a comunica cu sistemele client și cu alte sisteme server prin rețea. Firewall-uri dedicate, bazate pe gazdă firewalls și Protocol internet sigur (IPsec) filtrele sunt alte componente importante care trebuie să aveți pentru a contribui la securizarea re ? ea. Cu toate acestea, dacă aceste tehnologii sunt configurate pentru a bloca porturile și protocoalele utilizate de un anumit server, acel server va nu mai răspunde la solicitările client.
Prezentare generală
Următoarea listă oferă o prezentare generală a informațiilor conținute în acest articol:
- "Porturile de consolidare servicii de sistem"secțiune conține o scurtă descriere a fiecărui serviciu, afișează nume de sign-in logic acel serviciu și indică porturi și protocoale care fiecare serviciu necesită pentru funcționarea corectă. Utiliza?i această sec?iune pentru a ajuta la identificarea porturi și protocoale care utilizează un anumit serviciu.
- "Porturi și protocoale"secțiune include un tabel care sintetizează informațiile din secțiunea"Sistem de consolidare servicii de porturi". Tabelul este sortată după numărul de port în loc de nume de sign-in serviciului. Utiliza?i această sec?iune pentru a determina rapid care consolidare servicii asculta pe un anumit port.
Acest articol folosește anumitor termeni în moduri specifice. Pentru a evita confuzia, asigurați-vă că ați înțeles modul în care articolul utilizează acești termeni:
- consolidare servicii de sistem: sistem de consolidare servicii sunt programe care incarca automat ca parte a procesului de pornire a unei aplicații sau ca parte a procesului de pornire a sistemului de operare. consolidare servicii de sistem acceptă diferite sarcini pe care sistemul de operare trebuie să efectuați. De exemplu, unele consolidare servicii de sistem disponibile pe computere care execută Windows Server 2003 Enterprise Edition include serviciul Server, serviciul Print Spooler și serviciul publicare World Wide Web. Fiecare serviciu de sistem are un nume prietenos serviciu și un serviciu de nume. Prietenos serviciu nume este nume de sign-in care apare în unelte grafice de managementul precum de completare snap-in Services Microsoft consolă de gestionare (MMC). Serviciu nume este nume de sign-in utilizat cu instrumente de linia Către de comandă și cu multe limbaje de scripting. Fiecare serviciu de sistem poate furniza una sau mai multe consolidare servicii de re?ea.
- Protocolul de aplicare: în acest articol, aplicare protocolul se referă la un protocol de rețea la nivel înalt care utilizează una sau mai multe protocoale TCP/IP și porturi. Exemple de protocoale de aplicare includ HTTP, serverul mesaj blocuri (IMM-uri), și Simple Mail Transfer Protocol (SMTP).
- Protocol: protocoalele TCP/IP sunt formate standard pentru comunicarea între dispozitivele de rețea. Protocoalele TCP/IP funcționează la un nivel mai scăzut decât în protocoalele de aplicare. TCP/IP suita de protocoale include TCP, User Datagram Protocol (UDP) și Internet Control mesaj Protocol (ICMP).
- Port: aceasta este portul de rețea serviciu sistem ascultă pentru trafic de rețea de intrare.
Acest articol nu precizează serviciile care se bazează pe alte consolidare servicii pentru rețeaua de comunicare. De exemplu, multe consolidare servicii se bazează pe de remote procedure call (RPC) sau DCOM caracteristicile din Microsoft Windows pentru a le atribui porturile TCP dinamic. Serviciul de procedură la distanță de apel sosit coordonează cereri de alte consolidare servicii de sistem care utilizează RPC sau DCOM pentru a comunica cu computerele client. Multe alte consolidare servicii se bazează pe sistemul de intrare/ieșire bază re?ea (NetBIOS) sau IMM-uri, protocoale, care sunt furnizate de serviciul Server. Alte consolidare servicii se bazează pe HTTP sau pe Secure Hypertext Transfer Protocol (HTTPS). Aceste protocoale sunt oferite de Internet Information Services (IIS). O discuție completă de arhitectura din sistemele de operare Windows este dincolo de sfera de aplicare a prezentului articol. Cu toate acestea, documentație detaliată pe acest subiect este disponibil pe Microsoft TechNet și Rețea Microsoft pentru dezvoltatori (MSDN) site-uri web. Cu toate că multe consolidare servicii se poate baza pe un anumit port TCP sau UDP, numai un serviciu sau proces la un moment dat puteți asculta pe portul respectiv.
Când se utilizează RPC cu TCP/IP sau UDP/IP ca transportul, porturile de intrare sunt asociate frecvent dinamic de consolidare servicii de sistem necesare; TCP/IP si UDP/IP porturile care sunt mai mari decât portul 1024 sunt folosite. Acestea sunt, de asemenea, neoficial cunoscut ca
aleatoare RPC porturi. În aceste cazuri, clientii RPC se bazează pe RPC endpoint mapper pentru a spune-le ce port dinamic sau porturi au fost repartizați la server. Pentru unele consolidare servicii pe bază de RPC, aveți posibilitatea să configurați un anumit port în loc de anunțându-RPC dinamic atribuiți un port. În acest fel restricționați intervalul de porturi care RPC dinamic atribuie o gamă mici, indiferent de serviciu. Pentru mai multe informații despre acest subiect, consultați secțiunea "Referințe".
Acest articol include informații despre rolurile de consolidare servicii de sistem și roluri server pentru produsele Microsoft enumerate în secțiunea "Se aplică la". Deși această informație se poate aplica, de asemenea, Windows XP și Microsoft Windows 2000 Professional, acest articol este axat pe sisteme de operare server-clasa. Prin urmare, aceasta descrie porturile care ascultă un serviciu în loc de porturi pe care programele client utiliza pentru conectarea la un sistem la distanță.
Porturile de consolidare servicii de sistem
Această sec?iune oferă o descriere a fiecărui serviciu sistem, include nume de sign-in logic care corespunde la serviciul de sistem, și afișează porturi și protocoale care necesită fiecare serviciu.
Faceți clic pe nume de sign-in de un serviciu de sistem din listă pentru a vedea descrierea:
Active Directory (autoritate securitate locală)
Active Directory se execută în cadrul procesului Lsass.exe și include motoarele de autentificare și de reproducere pentru controlerele de domeniu Windows. Controlere de domeniu, computerele client și serverele de aplica?ii necesita conectivitate în rețea la Active Directory peste anumite porturi greu codificate. În plus, dacă nu un protocol de tunelare este folosit pentru a îngloba trafic pentru Active Directory, o serie de porturi TCP efemere între 1024 la 5000 și 49152 la 65535 sunt necesare.
Reduceți imagineaMăriți imaginea
Notă- Dacă mediul de rețea computerul utilizează numai Windows Server 2008 R2, Windows Server 2008, Windows 7 sau Windows Vista, trebuie să activați conectivitate gamă mare port de 49152 prin intermediul 65535.
- Dacă mediul de rețea computerul utilizează Windows Server 2008 R2, Windows Server 2008, Windows 7 sau Windows Vista cu versiunile Windows anterioare Windows Server 2008 si Windows Vista, trebuie să activați conectivitate peste ambele zone portuare:
- Portul mare gamă de 49152 prin intermediul 65535
- Portul scăzut gamă de 1025 prin 5000
- Dacă mediul de rețea computerul utilizează numai versiunile Windows anterioare Windows Server 2008 si Windows Vista, trebuie să activați conectivitate gamă scăzut portul de 1025 prin 5000.
O soluție încapsulate ar putea consta o poarta de acces VPN, situat în spatele unui router filtrare care utilizează Protocol de tunel pe nivel 2 (L2TP) (L2TP) împreună cu IPsec. În acest scenariu încapsulate, trebuie să permită următoarele elemente prin intermediul router-ul în loc să deschidă toate porturile și protocoalele enumerate în acest subiect:
- IPsec încapsulare Securitate Protocol (ESP) (IP protocol 50)
- IPsec rețea adresă Traducător Traversal NAT-T (portul UDP 4500)
- asociere de securitate IPsec Internet și Key Management Protocol (ISAKMP) (portul UDP 500)
În cele din urmă, puteți greu de cod port care este utilizat pentru reproducere Active Directory urmând pașii din articolul din bază de cunoștințe Microsoft
224196: Restricționarea Active Directory trafic cu replicare și client RPC trafic la un anumit port Sistem serviciu nume:
LSASSReduceți imagineaMăriți imaginea
Notă Pachet filtre pentru L2TP trafic nu sunt necesare, deoarece L2TP este protejat de IPsec ESP.
Reduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Active Directory Web Services (ADWS) | TCP | 9389 |
| Serviciul Active Directory Management Gateway | TCP | 9389 |
| catalog global | TCP | 3269 |
| catalog global | TCP | 3268 |
| Serverul LDAP | TCP | 389 |
| Serverul LDAP | UDP | 389 |
| LDAP SSL | TCP | 636 |
| IPsec ISAKMP | UDP | 500 |
| NAT-T | UDP | 4500 |
| RPC | TCP | 135 |
| RPC alocate aleatoriu mare TCP ports? | TCP | 1024 - 5000 49152 - 65535? |
| SMB | TCP | 445 |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "controlere de domeniu și Active Directory" în secțiunea "Referințe". Aceasta include, de asemenea, la distanță de comunicații WMI și DCOM, folosite pentru prima dată în promo?ie de controler de domeniu Windows Server 2012 în timpul validării condiție prealabilă și cu instrumentul Administrare Server.
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Cerere Layer Gateway Service
Acest subcomponentă a serviciului Internet conexiune Sharing/Internet Connection Firewall (ICF) oferă suport pentru plugin-uri care permit protocoale de rețea să treacă prin paravanul de protecție și să lucreze în spatele Partajarea conexiunii la Internet. Cerere Layer Gateway (ALG) plug-in-uri pot deschide porturile și modifica datele (de exemplu porturi și adrese IP), care sunt încorporate în pachete. FTP este singura rețea protocol are un plug-in care este inclusă în Windows Server. Plugin ALG FTP acceptă sesiuni FTP active prin rețea adresă traducere (NAT) motor care utilizează aceste componente. Plugin ALG FTP acceptă aceste sesiuni by redirecting tot traficul care îndeplinește următoarele criterii la un port privat de ascultare în intervalul de la 3000 la 5000 pe adaptorul de buclă locală:
- Trece prin motor NAT
- Este îndreptată spre portul 21
Plugin ALG FTP apoi monitorizează și actualizează FTP controlul canalului trafic astfel încât FTP plug-in-poate transmite mapări de port prin intermediul NAT pentru canale acoperire de date FTP. FTP plugin actualizează porturi în controlul canal fluxul de FTP.
Sistem serviciu nume:
ALGReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Controlul FTP | TCP | 21 |
Serviciul de stat de ASP.NET
Serviciul de stat de ASP.NET oferă suport pentru statele de afară-de-proces sesiune ASP.NET. Serviciul de stat de ASP.NET magazine sesiune date afară-de-proces. Serviciul utilizează socluri pentru a comunica cu ASP.NET pe un server web care execută.
Sistem serviciu nume:
aspnet_stateReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Starea sesiune ASP.NET | TCP | 42424 |
Certificat de consolidare servicii
Certificat de consolidare servicii face parte din sistemul de operare de bază. Prin utilizarea certificatului serviciilor, o afacere poate acționa ca proprie autoritate de certificare (CA). Acest lucru vă permite să afaceri eliberarea și gestionarea certificatelor digitale pentru programe și protocoale cum ar fi următoarele:
- Secure/Multipurpose Internet Mail Extensions (S/MIME)
- Secure Sockets Layer (SSL)
- Encrypting dosar sistem (EFS)
- IPsec
- Cartela inteligentă conecta
Certificat de consolidare servicii se bazează pe RPC și DCOM pentru a comunica cu clientii prin utilizarea aleatoare porturile TCP care sunt mai mari decât portul 1024.
Sistem serviciu nume:
CertSvcReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP ports? | TCP | Număr port aleator între 1024-65535 Număr port aleator între 49152-65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Serviciul de cluster
Serviciul de Cluster controlează operațiunile de server de clustere și Gestionare bază acoperire de date de cluster. Un grup este o colec?ie de computere independente care acționează ca un singur computer. Managerii, programatori și utilizatorii văd cluster ca un singur sistem. Software-ul distribuie date între noduri de cluster. Dacă un nod nu reușește, alte noduri furniza serviciile și datele care anterior au fost furnizate de nodul lipsă. Atunci când un nod este adăugat sau reparate, software-ul cluster migrează unele date de la acel nod.
Sistem serviciu nume:
ClusSvcReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| consolidare servicii de cluster | UDP | 3343 |
| RPC | TCP | 135 |
| Cluster Administrator | UDP | 137 |
| Alocate aleatoriu mare UDP ports? | UDP | Număr port aleator între 1024-65535 Număr port aleator între 49152-65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Computer Browser
Serviciul Computer Browser sistem menține o listă actualizată de computere din rețea și furnizează Listă tabel de programe care cererea. Serviciul Computer Browser este utilizat de computerele bazate pe Windows la vizualizare Proiect domenii de rețea și resurse. Computerele care sunt desemnate ca browsere menține Răsfoire listele care conțin toate resursele partajate care sunt utilizate în rețeaua. Versiunile anterioare ale programelor bazate pe Windows, cum ar fi locurile mele din rețea,
Vezi netă comandă și Windows Explorer, toate necesită capabilități de navigare. De exemplu, când deschideți locurile mele din rețea pe un computer care execută Microsoft Windows 95, apare o listă de domenii și computere. Pentru a afișa această listă, computerul a obține o copie a listei de Răsfoire dintr-un computer care este desemnat ca un browser.
Dacă se execută numai Windows Vista și versiunile ulterioare de Windows, la serviciul de browser-ul nu mai este necesară.
Sistem serviciu nume:
Browser-ulReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
Serviciul de browser-ul utilizează RPC prin canale declarate pentru a compila Răsfoiți liste între browsere Master și Domain Master Browser. Prin urmare, trebuie să porturile acel domeniu de sprijin<1b> NETBIOS nume resolution și SMB.1b>
server DHCP
Serviciul DHCP Server utilizează Protocol de configurare dinamică a gazdei (DHCP) automat aloca adrese IP. Puteți utiliza acest serviciu pentru a ajusta setările de rețea avansată de clienții DHCP. De exemplu, puteți configura setările de rețea precum Domain Name System (DNS) serverele și fermă de servere Windows Internet nume de sign-in Service (WINS). Puteți stabili una sau mai multe fermă de servere DHCP pentru a menține informații de configurare TCP/IP și pentru a furniza informații pentru computerele client.
Sistem serviciu nume:
DHCPServerReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| server DHCP | UDP | 67 |
| DESCREIERAT | UDP | 2535 |
| DHCP în caz de nereu?ită | TCP | 647 |
Spațiile de nume fișier distribuite sistem
Spațiile de nume de distribuit a sistem dosar (DFSN) se integrează partajări de fișiere diferite, care se află pe o rețea locală (LAN) sau rețea de arie largă (WAN) într-un singur spațiu de nume logic. Serviciul de DFSN este necesar pentru controlerele de domeniu Active Directory pentru a face publicitate folderul partajat SYSVOL.
Sistem serviciu nume:
DFSReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138? |
| Serviciu de sesiune NetBIOS | TCP | 139? |
| Serverul LDAP | TCP | 389 |
| Serverul LDAP | UDP | 389 |
| SMB | TCP | 445 |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
? NETBIOS porturile sunt opționale și nu sunt necesare atunci când DFSN este folosind nume de sign-in FQDN de Server.
Replicare sistemului de fi?iere distribuite
Serviciul distribuite fișier sistem Replication (DFSR) este un motor de reproducere pe bază de stare, multi-master fișier care copiază automat actualizări de la fișierele și folderele între computere care participă la un grup comun de replicare. DFSR a fost adăugat în Windows Server 2003 R2. Aveți posibilitatea să configurați DFSR utilizând instrumentul de linia Către de comandă Dfsrdiag.exe să reproducă fișiere pe anumite porturi, indiferent dacă acestea sunt participante în distribuite fișier sistem de spații de nume (DFSN).
Sistem serviciu nume:
DFSRReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| RPC | TCP | 5722? |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Distribuite File Replication Service" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
? Port 5722 este utilizat doar pe un controler de domeniu Windows Server 2008 sau pe un controler de domeniu Windows Server 2008 R2. Nu se utilizează un controler de domeniu Windows Server 2012.
Link-ul distribuit Server de urmărire
Serviciul de sistem distribuit link-ul de urmărire Server stochează informații, astfel încât fișierele care sunt transportate între volume pot fi urmărite la fiecare volum în domeniu. Serviciul distribuie link-ul de urmărire Server se execută pe fiecare controler de domeniu dintr-un domeniu. Acest serviciu permite Urmărire linkuri distribuite Client service să urmăriți documentele legate care sunt mutate la o locație în alt NTFS dosar sistem volum în același domeniu.
Sistem serviciu nume:
TrkSvrReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Cordonator de replicări de tranzac?ii distribuite
Serviciul de sistem Cordonator de replicări de tranzac?ii distribuite (DTC) coordonează tranzac?iile care sunt distribuite pe mai multe sisteme de calculator și manageri de resurse, baze acoperire de date, cozile de mesaj, sisteme de fișiere, sau alți manageri protejate cu tranzacția resursă. Serviciul de sistem DTC este necesară dacă tranzacțională componente sunt configurate prin COM +. Este, de asemenea, necesare pentru tranzactionale cozi în Message Queuing (cunoscut ?i ca MSMQ) și SQL Server operațiunile care întinde pe mai multe sisteme.
Sistem
nume de sign-in serviciului:
MSDTCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Distribuit Transaction Coordinator" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Serverul DNS
Serviciul server DNS permite rezoluția de nume DNS de a răspunde
interogările și actualizare cererile de nume DNS. Serverele DNS sunt necesare pentru a localiza
dispozitive ?i consolidare servicii care sunt identificate cu ajutorul DNS nume și a localiza
Controlere de domeniu în Active Directory.
Sistem serviciu nume:
DNSReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| DNS | UDP | 53 |
| DNS | TCP | 53 |
jurnal de evenimente
jurnal de evenimente sistem serviciu jurnalele de mesaje de eveniment generate de programe ?i de sistem de operare Windows. Rapoartele de jurnal de evenimente conțin informații care se pot utiliza pentru a diagnostica probleme. Vezi rapoartele din Event Viewer. Serviciul jurnal evenimente scrie evenimente care sunt trimise către fi?ierele jurnal de programe, consolidare servicii și sistemul de operare. Evenimente conțin informații de diagnostic, în plus față de erori specifice pentru programul sursă, serviciul sau componenta. Log-urile pot fi vizualizate prin programare prin jurnal de evenimente API-uri sau prin intermediul Event Viewer într-o completare snap-in MMC.
Sistem serviciu nume:
jurnal de evenimenteReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC/numit tevi (NP) | TCP | 139 |
| RPC/NP | TCP | 445 |
| RPC/NP | UDP | 137 |
| RPC/NP | UDP | 138 |
Reduceți imagineaMăriți imaginea
Notă Serviciul jurnal evenimente utilizează RPC peste canale denumite. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
Serviciul de fax
Serviciul fax, un serviciu de sistem compliant de API de telefonie (TAPI), oferă capacități de fax. Serviciul fax vă permite să utilizatorii utiliza fie un dispozitiv local de fax sau un dispozitiv de fax partajat din rețea pentru a trimite ?i primi faxuri din programele lor pupitru.
Sistem serviciu nume:
FaxReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Replicare fi?iere
serviciu de reproducere fișiere (FRS) este un motor de reproducere bazate pe fișiere care copiază automat actualizări de la fișierele și folderele între computere care participă la un set de replici FRS comune. FRS este motorul de replicare utilizat pentru a reproduce con?inutul folderului SYSVOL dintre controlerele de domeniu Windows 2000 și controlerele de domeniu Windows Server 2003 care se află într-un domeniu comun. Utilizați instrumentul Administrare DFS pentru configurarea FRS pentru a reproduce fișierele și folderele între obiective de rădăcină DFS sau link-ul.
Sistem serviciu nume:
NtFrsReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "File Replication Service" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
server de fișiere pentru Macintosh
Utilizatorii de computer Macintosh puteți utiliza serverul de fișiere pentru serviciul de sistem de Macintosh pentru a stoca și accesa fișiere de pe un computer care execută Windows Server 2003. Dacă acest serviciu este dezactivat sau blocate, Macintosh clientii nu pot accesa sau stoca fișiere pe acel computer. server de fișiere pentru Macintosh nu este inclusă în Windows Server 2008 și versiunile ulterioare de Windows Server.
Sistem serviciu nume:
MacFileReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| server de fișiere pentru Macintosh | TCP | 548 |
FTP publicarii serviciu
FTP publicarii serviciu oferă conexiune FTP. implicit, portul FTP de control este de 21. Cu toate acestea, aveți posibilitatea să configurați acest serviciu de sistem prin intermediul snap-înăuntru Internet Information Services (IIS) Manager. Date implicite (care este folosit pentru modul activ FTP) portul este setat automat la un singur port mai mic decât portul de control. Prin urmare, dacă vă configurați controlul 4131 port la port, port acoperire de date implicite este port 4130. Cele mai multe clienti FTP utilizați modul FTP pasiv. Acest lucru înseamnă că clientul primul conecteaza la serverul FTP utilizând portul de control. Apoi, serverul FTP asociază un port TCP mare între două porturi 1025 și 5000. Apoi, clientul se deschide un al doilea conexiunea la serverul FTP pentru transferul acoperire de date. Puteți configura zona de mari porturi folosind metabaza IIS.
Sistem serviciu nume:
MSFTPSVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Controlul FTP | TCP | 21 |
| FTP date implicite | TCP | 20 |
| Alocate aleatoriu TCP mari porturi | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Politică de grup
Pentru a aplica cu succes Politică de grup, un computer client trebuie să fie capabil de a contacta un controler de domeniu peste protocoalele Kerberos, LDAP, SMB ?i RPC. Windows XP și Windows Server 2003 în plus necesită protocolului ICMP.
Dacă oricare dintre aceste protocoale sunt indisponibile sau blocat între client și un controler de domeniu relevante, Politică de grup nu va aplica sau actualiza. Pentru eco-domeniu conecta, în cazul în care un computer este într-un domeniu și contul de utilizator este în alt domeniu, acestor protocoale poate fi necesară pentru client, domeniu de resurse și de domeniu de cont pentru a comunica. ICMP este utilizat pentru detectarea link-ul lent. Pentru mai multe informații despre link-ul lent de detectare, consultați următoarele articole din bază de cunoștințe Microsoft:
227260: Cum o legătură lentă este detectat pentru prelucrarea de profiluri de utilizator și Politică de grup2008977: Grupul politica lent Link detectarea Utilizarea Windows Vista și a servi 2008Sistem serviciu nume:
Politică de grupReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| DCOM ? | TCP + UDP | port aleator
numar intre 1024-65535 numărul de port aleatoare
între 49152-65535? |
| ICMP (ping) ? | ICMP |
| LDAP | TCP | 389 |
| SMB | TCP | 445 |
| RPC ? | TCP | 135 Număr port aleator între 1024-65535 Număr port aleator între 49152-65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "controlere de domeniu și Active Directory" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
? Acest protocol este necesar doar de Windows XP și Windows Server 2003 în calitate de clienti.
Reduceți imagineaMăriți imaginea
Notă Când de completare snap-in politică de grup Microsoft consolă de gestionare (MMC) creează rezultate de politică de grup rapoarte și rapoarte de Politică de grup modelare, acesta utilizează DCOM și RPC pentru a trimite și a primi informații de la furnizor Set de politici rezultat (RSoP) pe client sau pe controlerul de domeniu. Fișierele binare diferite care face până grup politica Microsoft consolă de gestionare (MMC) snap-înăuntru caracteristici folosi în principal COM apeluri, să trimită sau să primească informații. Atunci când initiatin grup la distan?ă politica de rezultatele de raportare de pe un computer Windows 8 și Windows Server 2012, acces la jurnal de evenimente al computerului destina?ie este necesară. (Consultați secțiunea "Jurnalul de evenimente" din acest articol pentru cerințele de port.)
Windows 8 și Windows Server 2012 suport inițierea de grup la distanță politică update împotriva computerele Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista. Acest lucru necesită RPC/WMI acces prin portul 135 și 4915265535 de porturi de intrare pe computer pe care se reîmprospătează politica.
HTTP SSL
Serviciul de sistem HTTP SSL permite IIS pentru a efectua funcții SSL. SSL este un standard deschis pentru stabilirea unui canal de comunicații criptate pentru a împiedica interceptarea informațiilor extrem de importante, cum ar fi numere de carte de credit. Deși acest serviciu funcționează pe alte consolidare servicii de Internet, este utilizat în primul rând pentru a permite tranzacții financiare electronice criptate pe World Wide Web (WWW). Puteți configura porturi pentru acest serviciu prin completare snap-in Internet Information Services (IIS) Manager.
Sistem
nume de sign-in serviciului:
HTTPFilterReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| HTTPS | TCP | 443 |
Serviciul de autentificare Internet
Internet Authentication Service (IAS) efectueaza centralizat
autorizare, autorizație, audit si contabilitate utilizatorii care sunt
conectarea la o rețea. Acești utilizatori pot fi pe o conexiune LAN sau pe o distanță
conexiune. IAS implementează standardul Internet Engineering Task Force (IETF)
Protocol de autentificare Dial-In utilizator Service (raza) la distanță.
Sistem
nume de sign-in serviciului:
IASReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RAZĂ de moștenire | UDP | 1645 |
| RAZĂ de moștenire | UDP | 1646 |
| RAZĂ de contabilitate | UDP | 1813 |
| Autentificare RADIUS | UDP | 1812 |
Internet Connection Firewall (ICF) / Internet Connection Sharing
Acest serviciu de sistem oferă NAT, abordarea, și nume de consolidare servicii de rezoluție pentru toate computerele din re?eaua de domiciliu sau birou mici rețeaua. Când este activată caracteristica Partajare Conexiune la internet, computerul devine un "Internet gateway" pe rețea. Alte computere client pot partaja apoi de o Conexiune la internet, cum ar fi o conexiune pe linia Către comutată sau o conexiune pe bandă largă. Acest serviciu oferă consolidare servicii de bază DHCP si DNS dar va lucra cu consolidare servicii Windows DHCP sau DNS de complete. Atunci când ICF și Partajare Conexiune la internet să acționeze ca un gateway pentru restul de computere din rețea, acestea furnizează consolidare servicii DHCP si DNS la rețea particulară pe interfața de rețea internă. Ele nu oferă aceste consolidare servicii pe interfața de rețea externă.
Sistem serviciu nume:
SharedAccessReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| server DHCP | UDP | 67 |
| DNS | UDP | 53 |
| DNS | TCP | 53 |
IPAM
Client IP adresă Management (IPAM) UI comunică cu serverul IPAM pentru a efectua management la distanță. Aceasta se face folosind editorul Windows comunicații cadru (WCF) care utilizează TCP ca Protocolul de transport. implicit, legarea TCP este efectuat pe port 48885 pe serverul IPAM.
BranchCache informații
- Portul 3702 (UDP) este folosit pentru a descoperi disponibilitatea de continutul cache pe un client.
- Portul 80 (TCP) este folosit pentru a servi conținutul pentru clienti solicitant.
- Portul 443 (TCP) este portul implicit utilizat de cache-ul găzduit să accepte intrare client oferă pentru conținut.
ISA/TMG Server
Reduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| De configurare de stocare (domeniu) | TCP | 2171 (Nota 1) |
| De configurare de stocare (reproducere) | TCP | 2173
(Nota 1) |
| De configurare de stocare (workgroup) | TCP | 2172
(Nota 1) |
| Clientul paravan de protecție
Cerere | TCP/UDP | 1025-65535 (nota 2) |
| Firewall-ul Client de Control canal | TCP/UDP | 1745
(nota 3) |
| Canal de Control firewall | TCP | 3847 (nota
1) |
| RPC | TCP | 135 (nota 6) |
| Alocate aleatoriu TCP mari porturi (nota
6) | TCP | Număr port aleator între 1024-65535 Număr port aleator între 10000-65535 (nota 7) |
| Web-Management | TCP | 2175 (Nota 1, 4) |
| Clientul Web Proxy | TCP | 8080 (nota 5) |
Reduceți imagineaMăriți imaginea
Note- Acest port nu este folosit cu ISA 2000.
- FWC cererea de transport și protocoale sunt negociate în cadrul FWC control al canalului.
- ISA 2000 FWC de control utilizează UDP. ISA 2004 și 2006 utilizează TCP.
- OEM utilizează Firewall Web Management pentru a furniza non-MMC gestionare a ISA Server.
- Acest port este, de asemenea, folosit pentru traficul intra-matrice.
- Acest port este folosit numai de AIS management MMC în timpul server de la distanță și serviciu stare de monitorizare.
- Aceasta este zona în TMG. Vă rugăm să rețineți că TMG se extinde implicit intervalele portul dinamice în Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Centru de distribuție Kerberos cheie
Atunci când utilizați sistemul Kerberos cheie de distribuție Center (KDC)
de consolidare servicii, utilizatorii pot conecta la rețea utilizând Kerberos versiunea 5
protocol de autentificare. Ca și în alte implementări de Protocolul Kerberos,
KDC este un singur proces care oferă două servicii: autentificare
Service și serviciu de acordare de bilet. Probleme de autentificare Service
acordarea de bilete, și serviciul de acordare de bilet bilet emite bilete pentru
conexiune la computere în propriul domeniu.
Sistem serviciu nume:
KDCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Kerberos | TCP | 88 |
| Kerberos | UDP | 88 |
| Kerberos Password V5 | UDP | 464 |
| Kerberos Password V5 | TCP | 464 |
| DC Locator | UDP | 389 |
Licență de logare
Licență de logare sistemul de serviciu este un instrument care a fost inițial conceput pentru a ajuta clienții administrarea licențelor pentru produsele server Microsoft care sunt licențiate în model server client access licență (CAL). Licență de logare a fost introdus cu Microsoft Windows NT Server 3.51. implicit, serviciul de licență de logare este dezactivată în Windows Server 2003. Din cauza constrângerilor de moștenire de design și evoluție licență termeni și condiții, licență de logare poate oferi o vizualizare Proiect precisă a numărul total de calorii care sunt achiziționate, comparativ cu numărul total de calorii care sunt utilizate pe un server sau întreaga întreprindere. Chelmus care sunt raportate de licență logare pot intra în conflict cu interpretarea termenii licen?ei pentru Software Microsoft ?i cu drepturile de utilizarea produsului (PUR). Licență de logare nu este inclusă în Windows Server 2008 și sistemele de operare mai târziu. Vă recomandăm ca numai utilizatorii de Server Microsoft Business mic familie de sisteme de operare permite acest serviciu pe serverele lor.
Sistem serviciu nume:
LicenseServiceReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Reduceți imagineaMăriți imaginea
Notă Serviciul de licență de logare utilizează RPC prin canale denumite. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
Message Queuing
Serviciul de sistem Message Queuing este o infrastructură de mesagerie și instrument de dezvoltare pentru crearea de programe de mesagerie distribuită pentru Windows. Aceste programe pot comunica prin re?ele eterogene ?i pot trimite mesaje între computere care pot fi temporar incapabil să se conecteze la unul pe altul. Mesaj Queuing contribuie la furnizarea de securitate, eficiente circuit, suport pentru trimiterea de mesaje în cadrul tranzacțiilor, bazată pe priorități de mesagerie și livrarea mesajului garantat.
Sistem serviciu nume:
MSMQReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| MSMQ | TCP | 1801 |
| MSMQ | UDP | 1801 |
| MSMQ DCs | TCP | 2101 |
| MSMQ Mgmt | TCP | 2107 |
| MSMQ-Ping | UDP | 3527 |
| MSMQ-RPC | TCP | 2105 |
| MSMQ-RPC | TCP | 2103 |
| RPC | TCP | 135 |
Messenger
Messenger sistem serviciu trimite mesaje sau primește mesaje de utilizatori și computere, administratorii și serviciul Alerter. Acest serviciu nu este legată de Windows Messenger. Dacă dezactivați serviciul Messenger, notificări trimise la computere sau utilizatori care sunt conecta la rețea nu sunt primite. În plus, comanda
net trimite și
nume de sign-in netă comandă nu mai funcție.
Acest serviciu este dezactivat în mai multe medii de client. Prin urmare, nu trebuie să permită NETBIOS pentru acest serviciu.
Sistem serviciu nume:
MessengerReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
Microsoft Exchange MTA Stacks
În Microsoft Exchange 2000 Server și Microsoft Exchange Server
2003, mesaj Transfer Agent (MTA) este frecvent utilizat pentru a oferi
compatibil mesaj consolidare servicii de transfer între Exchange 2000
Pe server fermă de servere și fermă de servere bazate pe Exchange Server 5.5 în regim de amestecat
mediu.
Sistem serviciu nume:
MSExchangeMTAReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| X.400 | TCP | 102 |
Microsoft POP3 serviciu
Serviciul Microsoft POP3 furnizează e-mail consolidare servicii de transfer și preluare. Administratorii pot utiliza acest serviciu pentru a stoca și gestiona conturi de e-mail pe serverul de mail. Când instalați Microsoft POP3 serviciu pe server de mail, utilizatorii se poate conecta la serverul de mail si poate prelua mesajele de e-mail utilizând un client de e-mail care acceptă protocolul POP3, cum ar fi Microsoft Outlook.
Sistem serviciu nume:
POP3SVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| POP3 | TCP | 110 |
Net Logon
Serviciul Net Logon sistem mentine un canal de securitate între computer ?i controlerul de domeniu pentru a autentifica utilizatorii și consolidare servicii. Trece acreditările de utilizator la un controler de domeniu ?i returnează identificatori de securitate domeniu și drepturi utilizator pentru utilizatorul. Acest lucru este cunoscut de obicei ca autentificarea directă. Net Logon este configurat să pornească automat doar când un computer de membru sau controler de domeniu este asociat la un domeniu. În familiile Windows 2000 Server și Windows Server 2003, Net Logon publică serviciul locator înregistrările de resurse în DNS. Atunci când acest serviciu se execută, ea se bazează pe serviciul WORKSTATION și pe serviciul autoritate securitate locală pentru a asculta de cereri primite. Pe computere membru domeniu, Net Logon utilizează RPC prin canale denumite. Pe controlerele de domeniu, acesta utilizează RPC peste canale denumite, RPC prin TCP/IP, corespondență sloturi și Lightweight Director Access Protocol (LDAP).
Sistem serviciu nume:
NetlogonReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 ? |
| Rezolu?ie de nume NetBIOS | UDP | 137 ? |
| Serviciu de sesiune NetBIOS | TCP | 139 ? |
| SMB | TCP | 445 |
| LDAP | UDP | 389 |
| RPC? | TCP | 135, numărul de port aleatoare
între 1024-65535 135, numărul de port aleatoare
între 49152-65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "controlere de domeniu și Active Directory" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
? NETBIOS porturile sunt opționale. Netlogon utilizează aceste numai pentru trusturi care nu acceptă DNS sau când DNS nu reușește în timpul unei tentative de rezervă. În cazul în care nu există nici o infrastructură de victorii și emisiuni nu pot lucra, ar trebui să fie dezactiva NetBt sau setați calculatoare si fermă de servere la NodeType = 2.
Reduceți imagineaMăriți imaginea
Notă Serviciul Net Logon utilizează RPC prin canale denumite pentru versiuni anterioare de Windows clientii. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
NetMeeting Remote Desktop Sharing
NetMeeting Remote Desktop Sharing sistem serviciu permite utilizatorilor autoriza?i pentru a utiliza Windows NetMeeting la spre remotely accent desktopul Windows de la un alt computer personal peste un intranet corporative. Trebuie să activa?i în mod explicit acest serviciu în NetMeeting. Puteți dezactiva sau închide această caracteristică folosind o icoana care se afișează în zonă de notificare Windows.
Sistem
nume de sign-in serviciului:
mnmsrvcReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| consolidare servicii terminale | TCP | 3389 |
Rețea News Transfer Protocol (NNTP)
Serviciul de sistem Network News Transfer Protocol (NNTP) permite computerelor care execută Windows Server 2003 Actul ca fermă de servere de știri. Clientii pot utiliza un client de știri, cum ar fi Microsoft Outlook Express, pentru a prelua grupuri de știri de pe server și să citiți anteturi sau organisme de articole în fiecare grup de ?tiri.
Sistem serviciu nume:
NNTPSVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| NNTP | TCP | 119 |
| NNTP SSL | TCP | 563 |
Fi?ierele offline, serviciul de profil utilizator, Redirijarea folderului și computerul principal
Offline dosar și profiluri de utilizator Roaming cache-ul acoperire de date de utilizator pentru computere pentru utilizare offline. Aceste capabilități există în toate sistemele de operare Microsoft acceptate. Windows XP implementat migrator utilizator profil cache ca parte din procesul Winlogon în marcă de timp ce Windows Vista, Windows Server 2008, și sistemele de operare mai târziu folosi serviciul de profil utilizator. Toate aceste sisteme folosesc SMB.
Redirijarea folderului redirecționări datele de utilizator din computer local într-o partajare de fișiere la distanță, folosind SMB.
Sistemul computerul principal pentru Windows este o parte din serviciile de Roaming User Profile și fișiere neconectate. Computerul principal furnizează o capabilitate pentru a preveni date caching la computerele care nu sunt autorizate de către administratori pentru anumiți utilizatori. Computerul principal utilizează LDAP pentru a determina configurația și de a efectua orice transfer acoperire de date folosind SMB; în schimb se modifică implicit fișiere neconectate și comportamente de Roaming User Profile. Acest sistem a fost adăugat în Windows 8 și Windows Server 2012.
Sistemul de nume de servicii:
ProfSvc,
CscServiceReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| SMB | TCP | 445 |
| catalog global | TCP | 3269 |
| catalog global | TCP | 3268 |
| Serverul LDAP | TCP | 389 |
| Serverul LDAP | UDP | 389 |
| LDAP SSL | TCP | 636 |
Performanță jurnalele și alertele
Serviciul de sistem Performance jurnalele și alertele colectează date de performanță la computere locale sau la distanță pe baza parametrilor preconfigurate program și apoi scrie că datele într-un jurnal sau declanșează un mesaj. Pe baza informațiilor conținute în setarea de colectare jurnal numit, serviciul de performanță jurnalele și alertele începe și se dezactivare fiecare colectare acoperire de date numit de performanță. Acest serviciu se execută numai dacă cel puțin o performanță de colectare acoperire de date este programată.
Sistem serviciu nume:
SysmonLogReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciu de sesiune NetBIOS | TCP | 139 |
Derulator de imprimare
Serviciul Print Spooler sistemul gestionează toate locale și de rețea
imprimare cozi și controlează toate lucrările de imprimare. Derulatorul de imprimare este centrul de
Subsistemul de imprimare Windows. Gestioneaza cozile de imprimare în sistem și
comunică cu driverele de imprimantă și intrare/ieșire (I/O) componente, cum ar fi
portul USB și suita de protocoale TCP/IP.
Sistem serviciu nume:
Derulator de imprimareReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Reduceți imagineaMăriți imaginea
Notă Serviciul Print Spooler utilizează RPC prin canale denumite. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
Instalare de la distanță
Puteți utiliza serviciul de sistem de instalare de la distanță a instala Windows 2000, Windows XP și Windows Server 2003 pe computerele de la distanță client cizme-activat Pre-Boot Execution mediu (PXE). Serviciul de Boot informații negocierea strat (BINL), componenta principală de la distanță de instalare Server (RIS), răspunsurile PXE clientului cereri, controale Active Directory pentru validarea clientului, și trece clientul informații la și de la server. Serviciul BINL este instalat atunci când adăugați componenta de RIS la Add/Remove Windows Components, sau puteți selecta atunci când instalați pentru prima dată sistemul de operare.
Sistem serviciu nume:
BINLSVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| BINL | UDP | 4011 |
remote procedure call (RPC)
Serviciul de sistem de apel sosit RPC (Remote Procedure) este un mecanism de comunicare inter-proces (IPC) care permite schimbul acoperire de date și invocarea de funcționalitate, care este situat într-un alt proces. Procesul de diferite pot fi pe același computer, LAN sau într-o locație la distanță, și acesta poate fi accesat printr-o conexiune WAN sau o conexiune VPN. Serviciul RPC servește ca Mapper de punct final RPC și Component Object Model (COM) Serviciul a managerului de Control. Multe consolidare servicii depinde de serviciul RPC pentru a porni cu succes.
Sistem serviciu nume:
RpcSsReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| RPC prin HTTPS | TCP | 593 |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Reduceți imagineaMăriți imaginea
Note- RPC nu utilizează numai greu codificate porturile care sunt listate în tabelul. Gama efemere porturile care sunt utilizate de Active Directory ?i alte componente apar peste RPC în zona portului efemere. Gama efemere portul depinde de sistemul de operare server de pe sistemul de operare client conectat la.
- RPC Endpoint Mapper oferă serviciile sale folosind numit tevi. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
Remote Procedure Call (RPC) Locator
Serviciul de sistem de apel sosit RPC (Remote Procedure) Locator gestionează RPC nume de sign-in serviciului bazei acoperire de date. Când este activat acest serviciu, clientii RPC pot localiza RPC fermă de servere. implicit, acest serviciu este oprit.
Sistem
nume de sign-in serviciului:
RpcLocatorReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
Reduceți imagineaMăriți imaginea
Notă Serviciu RPC Locator oferă serviciile sale de utilizarea RPC prin canale denumite. Acest serviciu are aceleași cerințe de paravan de protecție ca facilitate "File și Printer Sharing".
Notificare Remote magazin
Serviciul de sistem de notificare Remote Storage anunță utilizatorii atunci când au citit din sau scrie fișiere care sunt disponibile numai la un secundar de stocare. Acest serviciu de oprire împiedică această notificare.
Sistem serviciu nume:
Remote_Storage_User_LinkReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Stocare la distan?ă
Serviciul de sistem de stocare la distan?ă stochează fi?ierele rar utilizate pe un mediu de stocare secundar. Dacă opri?i acest serviciu, utilizatorii nu pot muta sau prelua fișiere de stocare secundar.
Sistem
nume de sign-in serviciului:
Remote_Storage_ServerReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Distribuire ?i acces la distan?ă
Serviciul Routing and Remote Access furnizează multiprotocol LAN-to-LAN, consolidare servicii de rutare LAN-la-WAN, VPN și NAT. Serviciul Routing and Remote Access oferă, de asemenea, dial-up și VPN serviciu de acces la distanță. Deși serviciul Distribuire și acces la distanță pot folosi următoarele protocoale, serviciul utilizează de obicei numai câteva dintre ele. De exemplu, în cazul în care configura?i un gateway de VPN, care este în spatele unui router filtrare, probabil va utiliza numai un singur protocol. Dacă utiliza?i L2TP cu IPsec, trebuie să permită IPsec ESP (IP protocol 50), NAT-T (UDP pe portul 4500) și IPsec ISAKMP (UDP pe portul 500) prin router.
Reduceți imagineaMăriți imaginea
Notă Deși este necesară pentru L2TP NAT-T și IPsec ISAKMP, aceste porturi sunt monitorizate de către autoritatea locală de securitate. Pentru informații suplimentare, consultați secțiunea "Referințe".
Sistem serviciu nume:
RemoteAccessReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| GRE (IP protocol 47) | GRE | neagu |
| IPsec AH (IP protocol 51) | AH | neagu |
| IPsec ESP (IP protocol 50) | ESP | neagu |
| L2TP | UDP | 1701 |
| PPTP | TCP | 1723 |
Server de
Server serviciu sistem furnizează suport RPC și partajarea de fișiere, imprimare de partajare, și canalul definit de partajare în rețea. Serviciul Server permite utilizatorilor parts resursele locale, cum ar fi discuri și imprimante, astfel încât al?i utilizatori din re?ea pot accesa ei. Acesta permite, de asemenea, numit tevi comunicarea între programele care se execută pe computer local și pe alte computere. Canalul definit de comunicare este memoria care este rezervat pentru producția de un singur proces pentru a fi utilizate ca date de intrare pentru un alt proces. Procesul acceptarea de intrare nu trebuie să fie locale pe calculator.
Reduceți imagineaMăriți imaginea
Notă Dacă un nume de computer se rezolvă la mai multe adrese IP folosind victorii, sau dacă nu a reușit victorii și nume de sign-in se rezolvă utilizând DNS, NetBIOS pe TCP/IP (NetBT) încearcă să ping Adresă IP sau adresele de server de fișiere. Portul 139 comunicații depind de mesaje de ecou Internet Control mesaj Protocol (ICMP). Dacă IP versiunea 6 (IPv6) nu este instalat, portul de comunicații 445 va depinde ICMP pentru nume de rezoluție. Preîncărcate Lmhosts intrări va ocoli rezolvitorului DNS. Dacă IPv6 este instalat pe computere care execută sisteme de operare Windows Server 2003 sau Windows XP, portul de comunicații 445 declanșa ICMP cereri.
NetBIOS porturile care sunt enumerate aici sunt op?ionale. Windows 2000 și mai nou clientii pot lucra asupra portului 445.
Sistem serviciu nume:
LanmanServerReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
SharePoint Portal Server
Serviciul de sistem SharePoint Portal Server permite dezvoltarea unui portal inteligent care conectează perfect utilizatori, echipe și cunoștințe. Acest lucru îi ajută pe oameni să profite de informații relevante în procesele de afaceri. Microsoft SharePoint Portal Server 2003 oferă o soluție de afaceri a întreprinderii care integrează informațiile din sisteme diferite într-o soluție de sign-on unic și curaj cerere integrarea capabilități.
Reduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| HTTP | TCP | 80 |
| HTTPS | TCP | 443 |
Simple Mail Transfer Protocol (SMTP)
Serviciul de sistem Simple Mail Transfer Protocol (SMTP) este un e-mail depunerea și agent de releu. El acceptă și cozile de mesaje pentru destinații de la distanță de e-mail, și încercări la intervale stabilite. Controlere de domeniu Windows utilizează serviciul SMTP pentru intersite replication bază poștă electronică. Colaborare date obiecte (CDO) pentru componenta Windows Server 2003 COM pot utiliza serviciul SMTP să prezinte și să coadă mesajele de poștă electronică expediat.
Sistem serviciu nume:
MAIL.HANSABUSS.EEReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| SMTP | TCP | 25 |
consolidare servicii de simplu TCP/IP
Simplu TCP/IP Services implementeaza suport pentru următoarele
protocoale:
- Echo, portul 7, RFC 862
- Aruncați, portul 9, RFC 863
- Caracterul Generator, portul 19, RFC 864
- În timpul zilei, portul 13, RFC 867
- Citat de la ziua, portul 17, RFC 865
Sistem serviciu nume:
SimpTcpReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Chargen | TCP | 19 |
| Chargen | UDP | 19 |
| În timpul zilei | TCP | 13 |
| În timpul zilei | UDP | 13 |
| Renun?a?i la | TCP | 9 |
| Renun?a?i la | UDP | 9 |
| Echo | TCP | 7 |
| Echo | UDP | 7 |
| Quotd | TCP | 17 |
| Citat | UDP | 17 |
SNMP serviciu
SNMP serviciu vă permite să serviciu local calculator cereri primite Simple Network Management Protocol (SNMP). SNMP serviciu include agenți care monitorizează activitate de firmă în rețea drac și raport a postului de lucru consola de rețea. SNMP serviciu oferă o metodă de gestionare a rețelei gazde (precum calculatoare workstation sau server, routere, poduri și hub-uri) de pe un computer situat central care execută software de management de rețea. SNMP execută consolidare servicii de administrare a folosind o arhitectura distribuită de sisteme de management și agenți.
Sistem serviciu nume:
SNMPReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| SNMP | UDP | 161 |
Serviciul de Trap SNMP
Serviciul SNMP Trap primește mesaje capcana generate de locale sau de către agenții SNMP la distanță. Apoi serviciul SNMP Trap redirecționează acele mesaje pentru programe de management SNMP, care se execută pe computerul dvs. Când SNMP Trap serviciul este configurat pentru un agent, serviciul generează mesaje de capcana dacă apar orice evenimente specifice. Aceste mesaje sunt trimise către o destinație de capcana. De exemplu, un agent poate fi configurat pentru a începe o capcana de autentificare dacă un sistem de management de nerecunoscut trimite o cerere de informații. Capcana destinații includ nume de sign-in computerului, Adresă IP sau adresa Internetwork Packet Exchange (IPX) sistem de gestionare. Capcana destinație trebuie să fie o serie de re?ea care execută software de management SNMP.
Sistem serviciu nume:
SNMPTRAP Reduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Capcane SNMP de ieșire | UDP | 162 |
SSDP descoperire serviciu
SSDP descoperire serviciu implementează Simple Service Discovery Protocol (SSDP) ca un serviciu Windows. SSDP Discovery Service gestionează primirea de anunțuri de prezen?a dispozitivului, actualizează cache, și trimite aceste notificări pentru clientii care au restante Căutați cereri. SSDP descoperire serviciu acceptă, de asemenea, de înregistrare a callback eveniment la clienti. Callback eveniment înregistrate sunt apoi transformat in cereri de subscriere. SSDP descoperire serviciu apoi monitoare pentru eveniment notificări și trimite aceste cereri callback înregistrate. Acest serviciu de sistem oferă, de asemenea, anunțuri periodice a găzduit dispozitive. În prezent, SSDP eveniment serviciu de notificare utilizează TCP port 5000.
Reduceți imagineaMăriți imaginea
Notă Începând cu Windows XP pachet Service Pack 2 (SP2), SSDP eveniment serviciu de notificare utilizează TCP port 2869.
Sistem serviciu nume:
SSDPRSRReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| SSDP | UDP | 1900 |
| SSDP eveniment de notificare | TCP | 2869 |
| SSDP moștenire eveniment notificare | TCP | 5000 |
TCP/IP Print Server
Serviciul de sistem TCP/IP Print Server permite TCP/IPbased
imprimarea utilizând protocolul de imprimantă Line Daemon (LPD). Serviciul de LPD pe
serverul primește documentele la imprimantă Line la distanță (LPR) utilitati, care sunt
care rulează pe UNIX computere.
Sistem serviciu nume:
LPDSVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| LPD | TCP | 515 |
Telnet
Serviciul Telnet de sistem pentru Windows oferă ASCII terminale sesiuni Telnet clients. Un server Telnet acceptă două tipuri de autentificare și acceptă următoarele tipuri de terminale:
Institutul American National standardele (ANSI)
VT-100
VT-52
VTNT
Sistem serviciu nume:
TlntSvrReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Telnet | TCP | 23 |
consolidare servicii terminale
Terminal Services oferă un mediu multi-sesiune, care permite clientului dispozitive să acceseze o sesiune virtuale Windows desktop și programele bazate pe Windows care se execută pe server. consolidare servicii terminale permite mai multor utilizatori să fie conectate interactiv la un computer.
Sistem
nume de sign-in serviciului:
TermServiceReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| consolidare servicii terminale | TCP | 3389 |
consolidare servicii terminale de licențiere
Serviciul de sistem Terminal Services licențiere instalează un server de licență și oferă licențe pentru clienții înregistrați când clientii conectati la un server terminal (un server care are Terminal Server activat). Licențiere consolidare Terminal Services este un serviciu de impact redus care stochează licențele client care sunt emise pentru un server terminal și urmărește licențele sunt eliberate pentru computerele client sau terminale.
Sistem serviciu nume:
TermServLicensingReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
| Serviciul de datagrame NetBIOS | UDP | 138 |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| Serviciu de sesiune NetBIOS | TCP | 139 |
| SMB | TCP | 445 |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Reduceți imagineaMăriți imaginea
Notă Terminal Services licențiere oferă serviciile sale utilizând RPC prin canale denumite. Acest serviciu are aceleași cerințe de paravan de protecție ca caracteristica Partajare fișiere și imprimante.
Director de sesiune de consolidare Terminal Services
Director de sesiune de consolidare Terminal Services sistem serviciu permite clustere de fermă de servere terminale încărcare echilibrată a corect ruta cerere un utilizator conexiunea la server în cazul în care utilizatorul are deja o sesiune de funcționare. Utilizatorii sunt rutate la serverul terminal primul-disponibile indiferent dacă se execută o altă sesiune în cluster de fermă de servere. Funcționalitatea load-balancing bazine resursele de procesare de mai multe fermă de servere folosind protocolul TCP/IP rețea. Puteți utiliza acest serviciu cu un cluster de fermă de servere terminale pentru a crește performanța de un singur server de terminale prin distribuirea sesiuni pe mai multe fermă de servere. Terminal Services sesiune Director ține socoteala sesiunilor deconectate pe cluster de și ce face sigur că utilizatorii sunt reconectat la aceste sesiuni.
Sistem serviciu nume:
TssdisReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| RPC | TCP | 135 |
| Alocate aleatoriu mare TCP
ports? | TCP | Număr port aleator între 1024-
65535 Număr port aleator între 49152-
65535? |
? Pentru informații suplimentare despre cum se particularizează acest port, a se vedea "Remote procedura apeluri și DCOM" în secțiunea "Referințe".
? Aceasta este zona în Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 și Windows Vista.
Banal FTP Daemon
Serviciul de sistem banal FTP Daemon nu necesită un nume de utilizator sau o parolă și este o parte importantă din consolidare servicii de instalare la distanță (RIS). Banal FTP Daemon serviciu implementeaza suport pentru triviale protocolul FTP (TFTP), care este definit de RFC următoarele:
RFC 1350 - ULUI ' TFTP '
RFC 2347 - opțiune de prelungire
RFC 2348 - bloc dimensiune opțiunea
RFC ?i - intervalul de amânare și opțiunile de dimensiunea de transfer
Banal fișier Transfer Protocol (TFTP) este un FTP care acceptă medii de pornire dotat. Serviciul TFTP ascultă pe portul UDP 69, dar acesta răspunde dintr-un port mare alocată aleator. Prin urmare, când activați acest port, serviciul TFTP primește cereri primite TFTP, dar nu se lasă serverul selectat răspunde la aceste solicitări. Serviciul este gratuit pentru a răspunde la o astfel de cerere din orice port sursă, și la distanță client folosește apoi acel port în timpul transferului. Comunicarea este bidirecțional. Dacă aveți pentru a activa acest protocol prin paravanul de protec?ie, poate doriți să deschideți port UDP 69 primite. Vă puteți baza apoi alte caracteristici de paravan de protecție care permite dinamic serviciu răspunde prin găuri temporare pe orice alt port.
Sistem serviciu nume:
tftpdReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| TFTP | UDP | 69 |
UPnP Device Host
Descoperire UPnP Device Host sistem serviciu pune în aplicare toate componentele care sunt necesare pentru aparatul de înregistrare, control și răspunsul la evenimente pentru dispozitive găzduit. Informațiile pe care este înregistrat că se referă la un dispozitiv, precum descrierea, vieți și containere, opțional sunt stocate pe disc și sunt anunțate în rețeaua după înregistrare sau când repornește sistemul de operare. Serviciul include, de asemenea, serverul de web care servește dispozitiv descrieri de consolidare servicii și o pagină de prezentare.
Sistem serviciu nume:
UPNPHostReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| UPNP | TCP | 2869 |
Serviciului Windows Internet Name (victorii)
Windows Internet nume de sign-in Service (WINS) permite rezolu?ie de nume NetBIOS. Acest serviciu vă ajută să găsiți resurse de re?ea utilizând nume de sign-in de NetBIOS. fermă de servere WINS sunt necesare, cu excepția cazului în toate domeniile au fost actualizat la serviciul director Active Directory și cu excepția cazului în toate computerele din re?ea se execută Windows 2000 sau versiuni mai recente. fermă de servere WINS comunica cu clientii rețea utilizând rezolu?ie de nume NetBIOS. VICTORII de replicare este doar necesar între fermă de servere WINS.
Sistem serviciu nume:
VICTORIIReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| Rezolu?ie de nume NetBIOS | UDP | 137 |
| CÂȘTIGĂ replicare | TCP | 42 |
| CÂȘTIGĂ replicare | UDP | 42 |
Serviciile Windows Media
Serviciile Windows Media în Windows Server 2003 și versiunile ulterioare înlocuiește următoarele consolidare servicii incluse în versiunile consolidare servicii Windows Media 4.0 și 4.1:
Windows Media monitoriza serviciul
Serviciul de programul Windows Media
Serviciul Windows Media Station
Serviciul Windows Media Unicast
consolidare servicii Windows Media este acum un sistem de consolidare servicii care ruleaza pe Windows Server. Componentele sale de bază au fost dezvoltate utilizând COM, și are o arhitectură flexibilă care se poate particulariza pentru programe specifice. consolidare servicii Windows Media suportă o varietate mai mare de protocoale de control. Acestea includ Real Time Streaming Protocol (RTSP), Protocolul de Server Media Microsoft (MMS) și HTTP.
Sistem serviciu nume:
WMServerReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| HTTP | TCP | 80 |
| MMS | TCP | 1755 |
| MMS | UDP | 1755 |
| MS de teatru | UDP | 2460 |
| RTCP | UDP | 5005 |
| RTP | UDP | 5004 |
| RTSP | TCP | 554 |
Windows Time
Serviciul Windows Time sistem menține sincronizarea data și ora pe toate computerele dintr-o rețea care se execută Windows XP sau versiuni mai recente și Windows Server 2003 sau versiuni ulterioare. Acest serviciu utilizează rețeaua Time Protocol (NTP) pentru a sincroniza ceasuri de calculator, astfel încât o valoare de ceas de precizie, sau marca de marcă de timp, este alocat pentru rețeaua de validare și pentru cereri de resurse de acces. Punerea în aplicare a NTP și de integrare a furnizorilor de marcă de timp ajuta face Windows Time un serviciu fiabil si scalabil marcă de timp pentru afacerea ta. Pentru computerele care nu sunt asociate la un domeniu, aveți posibilitatea să configurați Windows Time pentru a sincroniza timpul cu o sursă externă de marcă de timp. Dacă acest serviciu este dezactivat, setarea de marcă de timp pentru computere locale nu este sincronizată cu un serviciu de marcă de timp în domeniul Windows sau cu un serviciu extern configurat marcă de timp. Windows Server 2003 utilizează NTP. NTP se execută pe portul UDP 123. Windows 2000 versiunea de acest serviciu utilizează Simple Network Time Protocol (SNTP). SNTP, de asemenea, se execută pe portul UDP 123.
Atunci când
Serviciul Windows Time utilizează o configurație de domeniu Windows, serviciu necesită
domeniu controler de consolidare servicii de locație și de autentificare. Prin urmare, porturile
pentru Kerberos și DNS sunt necesare.
Sistem serviciu nume:
W32TimeReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| NTP | UDP | 123 |
| SNTP | UDP | 123 |
World Wide Web serviciu de publicare
Serviciul publicare World Wide Web oferă infrastructura pe care trebuie să vă înregistrați, gestionarea, monitorizarea și servi site-uri Web ?i programe care sunt înregistrate cu IIS. Acest serviciu de sistem conține un manager de proces și un manager de configurare. Manager procese controlează procesele unde particularizat aplicații și site-uri web locuiesc. Managerul de configurare Citește configurare sistem stocate pentru serviciul publicare World Wide Web și ce face sigur că Http.sys este configurat să traseu cereri HTTP Cerere corespunzătoare piscine sau procese de sistem de operare. Utilizați Internet Information Services (IIS) Manager completare snap-in pentru a configura porturile care sunt utilizate de acest serviciu. Dacă site-ul administrativ este activată, un site virtuale care utilizează HTTP trafic pe portul TCP 8098 este creat.
Serviciu de sistem
nume:
W3SVCReduceți tabelulMăriți tabelul
| Protocolul de aplicare | Protocolul | Porturi |
| HTTP | TCP | 80 |
| HTTPS | TCP | 443 |
Porturi și protocoale
Tabelul următor sintetizează informațiile din "
Porturile de consolidare servicii de sistem"secțiune. Acest tabel este sortată după numărul de port în loc de serviciu nume.
Click aici pentru a vedea tabelul
Reduceți tabelulMăriți tabelul
| Portul | Protocolul | Protocolul de aplicare | Nume de serviciu de sistem |
| neagu | GRE | GRE (IP protocol 47) | Rutare
?i acces la distan?ă |
| neagu | ESP | IPsec ESP (IP protocol
50) | Distribuire ?i acces la distan?ă |
| neagu | AH | IPsec AH (IP protocol
51) | Distribuire ?i acces la distan?ă |
| 7 | TCP | Echo | Simplu TCP/IP
consolidare servicii |
| 7 | UDP | Echo | Simplu TCP/IP
consolidare servicii |
| 9 | TCP | Renun?a?i la | Simplu TCP/IP
consolidare servicii |
| 9 | UDP | Renun?a?i la | Simplu TCP/IP
consolidare servicii |
| 13 | TCP | În timpul zilei | Simplu TCP/IP
consolidare servicii |
| 13 | UDP | În timpul zilei | Simplu TCP/IP
consolidare servicii |
| 17 | TCP | Quotd | Simplu TCP/IP
consolidare servicii |
| 17 | UDP | Quotd | Simplu TCP/IP
consolidare servicii |
| 19 | TCP | Chargen | Simplu TCP/IP
consolidare servicii |
| 19 | UDP | Chargen | Simplu TCP/IP
consolidare servicii |
| 20 | TCP | FTP date implicite | FTP
Serviciu de publicare |
| 21 | TCP | Controlul FTP | FTP publicarii
Serviciu |
| 21 | TCP | Controlul FTP | Aplicarea strat
Gateway-ul serviciul |
| 23 | TCP | Telnet | Telnet |
| 25 | TCP | SMTP | Simple Mail Transfer
Protocolul |
| 25 | TCP | SMTP | Exchange Server |
| 42 | TCP | CÂȘTIGĂ replicare | Windows
Serviciul de nume de Internet |
| 42 | UDP | CÂȘTIGĂ replicare | Windows
Serviciul de nume de Internet |
| 53 | TCP | DNS | Serverul DNS |
| 53 | UDP | DNS | Serverul DNS |
| 53 | TCP | DNS | Internet Connection Firewall/Internet Connection Sharing-Partajarea |
| 53 | UDP | DNS | Internet Connection Firewall/Internet Connection Sharing-Partajarea |
| 67 | UDP | server DHCP | server DHCP |
| 67 | UDP | server DHCP | Internet Connection Firewall/Internet Connection Sharing-Partajarea |
| 69 | UDP | TFTP | Banal FTP Daemon
Serviciu |
| 80 | TCP | HTTP | Windows Media
consolidare servicii |
| 80 | TCP | HTTP | World Wide Web serviciu de publicare |
| 80 | TCP | HTTP | SharePoint Portal
Server de |
| 88 | TCP | Kerberos | Kerberos cheie
Centru de distribuție |
| 88 | UDP | Kerberos | Kerberos cheie
Centru de distribuție |
| 102 | TCP | X.400 | Microsoft Exchange MTA
Stive |
| 110 | TCP | POP3 | Microsoft POP3
Serviciu |
| 110 | TCP | POP3 | Exchange Server |
| 119 | TCP | NNTP | Network News Transfer
Protocolul |
| 123 | UDP | NTP | Windows Time |
| 123 | UDP | SNTP | Windows Time |
| 135 | TCP | RPC | Message Queuing |
| 135 | TCP | RPC | Procedură la distan?ă
apel sosit |
| 135 | TCP | RPC | Exchange Server |
| 135 | TCP | RPC | Certificat de consolidare servicii |
| 135 | TCP | RPC | Serviciul de cluster |
| 135 | TCP | RPC | Spațiile de nume fișier distribuite sistem |
| 135 | TCP | RPC | Link-ul distribuit
Urmărire |
| 135 | TCP | RPC | Tranzac?ii distribuite
Cordonator de replicări |
| 135 | TCP | RPC | Fișier distribuite
Serviciul de replicare |
| 135 | TCP | RPC | Serviciul de fax |
| 135 | TCP | RPC | Microsoft Exchange
Server de |
| 135 | TCP | RPC | Replicare fi?iere
Serviciu |
| 135 | TCP | RPC | Politică de grup |
| 135 | TCP | RPC | Local de securitate
Autoritatea |
| 135 | TCP | RPC | Stocare la distan?ă
Notificare |
| 135 | TCP | RPC | Stocare la distan?ă |
| 135 | TCP | RPC | Systems Management Server
2.0 |
| 135 | TCP | RPC | consolidare servicii terminale
Licențierea |
| 135 | TCP | RPC | Sesiune de consolidare Terminal Services
Director |
| 137 | UDP | nume de sign-in NetBIOS
Rezoluție | Computer Browser |
| 137 | UDP | nume de sign-in NetBIOS
Rezoluție | Server de |
| 137 | UDP | nume de sign-in NetBIOS
Rezoluție | Serviciului Windows Internet Name |
| 137 | UDP | Rezolu?ie de nume NetBIOS | Net
conecta |
| 137 | UDP | nume de sign-in NetBIOS
Rezoluție | Systems Management Server 2.0 |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Computer Browser |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Messenger |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Server de |
| 138 | UDP | Serviciul de datagrame NetBIOS | Net
conecta |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Sistem de fi?iere distribuite |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Systems Management Server 2.0 |
| 138 | UDP | Diagramă informa?ii NetBIOS
Serviciu | Serviciul de logare a da un permis |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Computer Browser |
| 139 | TCP | Serviciu de sesiune NetBIOS | Fax
Serviciu |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Performanță jurnalele și alertele |
| 139 | TCP | Serviciu de sesiune NetBIOS | Imprimare
Derulator de imprimare |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Server de |
| 139 | TCP | Serviciu de sesiune NetBIOS | Net
conecta |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Remote Procedure Call Locator |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Spațiile de nume fișier distribuite sistem |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Systems Management Server 2.0 |
| 139 | TCP | Sesiune NetBIOS
Serviciu | Serviciul de logare a da un permis |
| 143 | TCP | IMAP | Exchange Server |
| 161 | UDP | SNMP | SNMP serviciu |
| 162 | UDP | Capcane SNMP de ieșire | SNMP Trap
Serviciu |
| 389 | TCP | Serverul LDAP | Local de securitate
Autoritatea |
| 389 | UDP | DC Locator | Local de securitate
Autoritatea |
| 389 | TCP | Serverul LDAP | Spațiile de nume fișier distribuite sistem |
| 389 | UDP | DC Locator | Spațiile de nume fișier distribuite sistem |
| 389 | UDP | DC Locator | Netlogon |
| 389 | UDP | DC Locator | Centru de distribuție Kerberos cheie |
| 389 | TCP | Serverul LDAP | Replicare sistemului de fi?iere distribuite |
| 389 | UDP | DC Locator | Replicare sistemului de fi?iere distribuite |
| 443 | TCP | HTTPS | HTTP SSL |
| 443 | TCP | HTTPS | World Wide Web
Serviciu de publicare |
| 443 | TCP | HTTPS | SharePoint Portal
Server de |
| 443 | TCP | RPC prin HTTPS | Schimb
Server 2003 |
| 445 | TCP | SMB | Serviciul de fax |
| 445 | TCP | SMB | Derulator de imprimare |
| 445 | TCP | SMB | Server de |
| 445 | TCP | SMB | apel sosit de procedură la distan?ă
Localizare |
| 445 | TCP | SMB | Spațiile de nume fișier distribuite sistem |
| 445 | TCP | SMB | Replicare sistemului de fi?iere distribuite |
| 445 | TCP | SMB | Licență de logare
Serviciu |
| 445 | TCP | SMB | Net Logon |
| 464 | UDP | Kerberos Password V5 | Centru de distribuție Kerberos cheie |
| 464 | TCP | Kerberos Password V5 | Centru de distribuție Kerberos cheie |
| 500 | UDP | IPsec ISAKMP | Local de securitate
Autoritatea |
| 515 | TCP | LPD | TCP/IP Print Server |
| 548 | TCP | server de fișiere pentru
Macintosh | server de fișiere pentru Macintosh |
| 554 | TCP | RTSP | Windows Media
consolidare servicii |
| 563 | TCP | NNTP SSL | Network News
Protocol de transfer |
| 593 | TCP | RPC prin HTTPS endpoint Cartograf | apel sosit de procedură la distan?ă |
| 593 | TCP | RPC prin HTTPS | Schimb
Server de |
| 636 | TCP | LDAP SSL | Local de securitate
Autoritatea |
| 636 | UDP | LDAP SSL | Local de securitate
Autoritatea |
| 647 | TCP | DHCP în caz de nereu?ită | DHCP în caz de nereu?ită |
| 9389 | TCP | Active Directory Web Services (ADWS) | Active Directory Web Services (ADWS) |
| 9389 | TCP | Active Directory Web Services (ADWS) | Serviciul Active Directory Management Gateway |
| 993 | TCP | IMAP SSL | Schimb
Server de |
| 995 | TCP | POP3 SSL | Schimb
Server de |
| 1067 | TCP | Instalare Bootstrap
Serviciu | Instalare Bootstrap protocol server |
| 1068 | TCP | Instalare Bootstrap
Serviciu | Instalare Bootstrap protocol client |
| 1270 | TCP | MAMA-criptate | Microsoft
Operations Manager 2000 |
| 1433 | TCP | SQL peste TCP | Microsoft SQL
Server de |
| 1433 | TCP | SQL peste TCP | MSSQL$ UDDI |
| 1434 | UDP | Sonda SQL | Microsoft SQL
Server de |
| 1434 | UDP | Sonda SQL | MSSQL$ UDDI |
| 1645 | UDP | RAZĂ de moștenire | Internet
serviciu de autentificare |
| 1646 | UDP | RAZĂ de moștenire | Internet
serviciu de autentificare |
| 1701 | UDP | L2TP | Distribuire ?i la distan?ă
Acces |
| 1723 | TCP | PPTP | Distribuire ?i la distan?ă
Acces |
| 1755 | TCP | MMS | Windows Media
consolidare servicii |
| 1755 | UDP | MMS | Windows Media
consolidare servicii |
| 1801 | TCP | MSMQ | Message Queuing |
| 1801 | UDP | MSMQ | Message Queuing |
| 1812 | UDP | RAZA
Autentificare | Serviciul de autentificare Internet |
| 1813 | UDP | RAZĂ de contabilitate | Internet
serviciu de autentificare |
| 1900 | UDP | SSDP | SSDP Discovery
Serviciu |
| 2101 | TCP | MSMQ DCs | Mesaj
Coadă |
| 2103 | TCP | MSMQ-RPC | Mesaj
Coadă |
| 2105 | TCP | MSMQ-RPC | Mesaj
Coadă |
| 2107 | TCP | MSMQ Mgmt | Mesaj
Coadă |
| 2393 | TCP | OLAP Services 7.0 | SQL Server: Suport de Client Downlevel OLAP |
| 2394 | TCP | OLAP Services 7.0 | SQL Server: Suport de Client Downlevel OLAP |
| 2460 | UDP | MS de teatru | Windows Media
consolidare servicii |
| 2535 | UDP | DESCREIERAT | server DHCP |
| 2701 | TCP | SMS-uri de Control de la distanță
(de control) | Agent de Control de la distanță SMS |
| 2701 | UDP | SMS-uri de Control de la distanță
(de control) | Agent de Control de la distanță SMS |
| cofinanțării | TCP | SMS-uri de Control de la distanță
(date) | Agent de Control de la distanță SMS |
| cofinanțării | UDP | SMS-uri de Control de la distanță
(date) | Agent de Control de la distanță SMS |
| 2703 | TCP | SMS-uri la distanță Chat | SMS-uri de la distanță
Agent de control |
| 2703 | UPD | SMS-uri la distanță Chat | SMS-uri de la distanță
Agent de control |
| 2704 | TCP | Transferul de fișiere la distanță SMS | SMS-URI
Agent de Control de la distanță |
| 2704 | UDP | Transferul de fișiere la distanță SMS | SMS-URI
Agent de Control de la distanță |
| 2725 | TCP | consolidare servicii de analiză SQL | SQL Server Analysis Services |
| 2869 | TCP | UPNP | UPnP Device Host |
| 2869 | TCP | SSDP eveniment de notificare | SSDP descoperire serviciu |
| 3268 | TCP | catalog global | Locale
Autoritatea de securitate |
| 3269 | TCP | catalog global | Locale
Autoritatea de securitate |
| 3343 | UDP | consolidare servicii de cluster | Cluster
Serviciu |
| 3389 | TCP | consolidare servicii terminale | NetMeeting
Remote Pupitru Sharing |
| 3389 | TCP | consolidare servicii terminale | Terminalul
consolidare servicii |
| 3527 | UDP | MSMQ-Ping | Mesaj
Coadă |
| 4011 | UDP | BINL | La distanță
Instalare |
| 4500 | UDP | NAT-T | Local de securitate
Autoritatea |
| 5000 | TCP | SSDP moștenire eveniment
notificare | SSDP descoperire serviciu |
| 5004 | UDP | RTP | Windows Media
consolidare servicii |
| 5005 | UDP | RTCP | Windows Media
consolidare servicii |
| 5722 | TCP | RPC | Replicare sistemului de fi?iere distribuite |
| 6001 | TCP | Depozitul de informa?ii | Schimb
Server 2003 |
| 6002 | TCP | Director sesizare | Schimb
Server 2003 |
| 6004 | TCP | DSProxy/NSPI | Exchange Server
2003 |
| 42424 | TCP | Sesiune ASP.Net
Stat | Serviciul de stat de ASP.NET |
| 51515 | TCP | MAMA-Clear | Microsoft
Operations Manager 2000 |
| 1024-65535 | TCP | RPC | Alocate aleatoriu
mari porturi TCP |
Reduceți imagineaMăriți imaginea
NotăPortul 5722 este utilizat numai pe un controler de domeniu Windows Server 2008 sau pe un Windows Server 2008R2 controler de domeniu; nu se utilizează un controler de domeniu Windows Server 2012. Portul 445 este utilizat de DFSR numai atunci când creați un nou folder replicat gol.
Microsoft oferă o parte din informațiile care se află în acest tabel într-o foaie de lucru Microsoft Excel. Această foaie de lucru este disponibil pentru descărcare de la Microsoft Download Center.
Director activ port și protocolul cerințele
Serverele de aplica?ii, computerele client și controlerii de domeniu care se află în comun sau externe păduri au dependen?e consolidare servicii astfel că utilizatorul-inițiat și calculator-a inițiat operații precum se alăture domeniu, conecta autentificare, administrarea de la distanță și Active Directory replicare lucrează corect. Astfel de consolidare servicii și operații necesită rețea connectivity peste portul și protocoalele de rețea.
Rezumate Listă tabel serviciilor, porturi și protocoale necesar pentru computere membre și controlerii de domeniu pentru a inter-operate unul cu altul sau pentru serverele de aplica?ii pentru a accesa Active Directory includ, dar nu sunt limitate la următoarele.
Click aici pentru a vedea o listă de consolidare servicii de care depinde Active Directory
- Active Directory / LSA
- Computer Browser
- Spațiile de nume fișier distribuite sistem
- Distribuite replicare sistemului de fi?iere (dacă nu utilizați FRS pentru reproduceri SYSVOL)
- serviciu de reproducere fișiere (dacă nu utilizați DFSR pentru reproduceri SYSVOL)
- Centru de distribuție Kerberos cheie
- Net Logon
- remote procedure call (RPC)
- Server de
- Simple Mail Transfer Protocol (SMTP)
- VICTORII (în Windows Server 2003 SP1 și versiuni ulterioare pentru Active Directory replicare operații de backup, dacă DNS nu este de lucru)
- Windows Time
- World Wide Web serviciu de publicare
Click aici pentru a vedea o listă a serviciilor care necesită serviciile Active Directory
- Certificat de consolidare servicii (necesar pentru configurații specifice)
- server DHCP
- Spații de sistem distribuit fișier (dacă utilizați bazate pe domeniu de spații de nume)
- Replicare sistemului de fi?iere distribuite
- Link-ul distribuit Server de urmărire
- Cordonator de replicări de tranzac?ii distribuite
- Serverul DNS
- Serviciul de fax
- Serviciul de replicare fi?iere
- server de fișiere pentru Macintosh
- Serviciul de autentificare Internet
- Licență de logare
- Net Logon
- Derulator de imprimare
- Instalare de la distanță
- Remote Procedure Call (RPC) Locator
- Notificare Remote magazin
- Stocare la distan?ă
- Distribuire ?i acces la distan?ă
- Server de
- Simple Mail Transfer Protocol (SMTP)
- consolidare servicii terminale
- consolidare servicii terminale de licențiere
- Director de sesiune de consolidare Terminal Services