Netztrennung Ports von MS-AD
Hallo Leute,
kurze frage:
es soll eine Netzwerktrennung geben zwischen den Clients und den Server.
Kurze Eckdaten zu der Struktur:
DC -> WindowsServer2022 (macht DNS, NTP, AD)
Datenserver -> -> WindowsServer2022 (nur Daten)
Clients - Windows 10 und Windows 11 alle im AD und greifen auf diese Server zu.
Firewall macht DHCP und natürlich die ganze Netztrennung mit VLANs.
Meine Frage ist welche Ports werden Benötigt dass die Clients Ordnungsgemäß auf die Server sich anmelden können sprich AD.
Folgende Ports habe ich mir bereits zusammengeschrieben - fehlt hier noch was oder ist hier was falsch?:
53,88,464,389,139,445
Vielen Dank in Voraus!
bg
kurze frage:
es soll eine Netzwerktrennung geben zwischen den Clients und den Server.
Kurze Eckdaten zu der Struktur:
DC -> WindowsServer2022 (macht DNS, NTP, AD)
Datenserver -> -> WindowsServer2022 (nur Daten)
Clients - Windows 10 und Windows 11 alle im AD und greifen auf diese Server zu.
Firewall macht DHCP und natürlich die ganze Netztrennung mit VLANs.
Meine Frage ist welche Ports werden Benötigt dass die Clients Ordnungsgemäß auf die Server sich anmelden können sprich AD.
Folgende Ports habe ich mir bereits zusammengeschrieben - fehlt hier noch was oder ist hier was falsch?:
53,88,464,389,139,445
Vielen Dank in Voraus!
bg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1736081382
Url: https://administrator.de/contentid/1736081382
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
7 Kommentare
Neuester Kommentar
Hi,
das Netz ist voll Infos darüber.
z.B. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/ ...
E.
das Netz ist voll Infos darüber.
z.B. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/ ...
E.
https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/co ... ist die Doku dazu. Ab Server 2008 gilt die zweite Tabelle.
Mein Thread von vor einigen Tagen:
Active Directory Ports und Netzwerksegmentierung
Die reine Authentifizierung ist wohl mit relativ wenig Ports umsetzbar, 100% richtig habe ich es aber vermutlich auch noch nicht.
könnte reichen. Eventuell braucht der Domänenbeitritt noch Ports.
+ggf. DHCP
Active Directory Ports und Netzwerksegmentierung
Die reine Authentifizierung ist wohl mit relativ wenig Ports umsetzbar, 100% richtig habe ich es aber vermutlich auch noch nicht.
source
49152-65535
target
TCP 445 SMB
TCP and UDP 389 LDAP
UDP 53 DNS
TCP 135 RPC
TCP 139 NetBIOS Session Service
+ggf. DHCP