Internet Assigned Numbers Authority (IANA) の勧告に準拠するために、マイクロソフトは、Windows Vista および Windows Server 2008 で発信接続用の動的クライアント ポート範囲を拡張しました。新しい既定の開始ポートは 49152 で、既定の終了ポートは 65535 です。これは、1025 〜 5000 の既定のポート範囲を使用していた以前のバージョンの Windows の構成から変更されています。
以下の netsh コマンドを使用すると、Windows Vista または Windows Server 2008 を実行しているコンピューターの動的ポート範囲を表示することができます。
- netsh int ipv4 show dynamicport tcp
- netsh int ipv4 show dynamicport udp
- netsh int ipv6 show dynamicport tcp
- netsh int ipv6 show dynamicport udp
注: 範囲は、各トランスポートと各バージョンの IP に対して個別に設定されています。ポート範囲は、開始点と終了点がある厳密な範囲になっています。内部ネットワークでファイアウォールが使用されている場合、Windows Server 2008 を実行しているサーバーを展開するマイクロソフトのユーザーには、サーバー間の RPC 通信で問題が発生することがあります。このような場合、49152 〜 65535 の動的ポート範囲で、サーバー間のトラフィックを許可するようにファイアウォールを再構成することをお勧めします。この範囲は、サービスとアプリケーションにより使用される well-known ポートに追加されます。また、サーバーにより使用されるポート範囲を、各サーバー上で変更することができます。この範囲を調整するには、netsh コマンドを以下のように使用します。
netsh int <ipv4|ipv6> set dynamic <tcp|udp> start=number num=range
このコマンドにより、TCP の動的ポート範囲が設定されます。開始ポートは
number で、ポートの合計数は
range です。以下に、サンプル コマンドを示します。
- netsh int ipv4 set dynamicport tcp start=10000 num=1000
- netsh int ipv4 set dynamicport udp start=10000 num=1000
- netsh int ipv6 set dynamicport tcp start=10000 num=1000
- netsh int ipv4 set dynamicport udp start=10000 num=1000
これらのサンプル コマンドにより、動的ポート範囲は、ポート 10000 から始まり、ポート 11000 で終了する (1000 ポート) ように設定されます。設定できるポートの最小範囲は 255 です。設定できる最小開始ポートは 1025 です。(構成されている範囲に基づき) 最大終了ポートは 65535 を超えることができません。Windows Server 2003 の既定の動作を再現するには、TCP と UDP の両方で開始ポートとして 1025 を使用し、範囲として 3975 を使用します。これにより、開始ポートが 1025 で終了ポートが 5000 になります。
注: Windows Server 2008 ベースのコンピューターに Microsoft Exchange Server 2007 をインストールした場合、既定のポート範囲は 1025 〜 60000 です。
ポートの使用、および Exchange 2007 でポートを静的に割り当てる方法の関連情報を参照するには、以下のサポート技術情報番号をクリックしてください。
270836?
(http://support.microsoft.com/kb/270836/
)
Exchange Server の静的ポートの割り当て
Exchange 2007 のセキュリティの詳細については、次のマイクロソフト TechNet Web サイトで『
Exchange 2007 のセキュリティ ガイド』を参照してください。
IANA のポート割り当ての標準については、次の IANA Web サイトを参照してください。
他社テクニカル サポートのお問い合わせ窓口は、ユーザーの便宜のために提供されているものであり、将来予告なしに変更されることがあります。マイクロソフトは、掲載されている情報に対して、いかなる責任も負わないものとします。