Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Welche Ports für die Anmeldung von Clients am DC

Mitglied: SarekHL

SarekHL (Level 3) - Jetzt verbinden

17.05.2006, aktualisiert 17.07.2006, 5445 Aufrufe, 3 Kommentare

Hallo allerseits,

ich habe die Situation, daß ich zwischen einem DomainController und den Clients eine Firewall habe. Welche Ports muß die Firewall durchlassen, damit das funktioniert?
Mitglied: 8343
17.07.2006 um 16:20 Uhr
Hi!

Folgende Ports des Domain Controllers müssen erreichbar sein:

135 tcp rpc-portmapper
389 tcp + udp ldap
636 tcp ldap ssl
3268 tcp ldap gc
326 tcp ldap gc ssl
53 tcp + udp dns
88 tcp + udp kerberos
445 tcp smb
137-139 tcp + udp (smb für Windows NT)

Für Remotemanagement u.a.m. (DCOM) müssten außerdem alle UDP-Ports geöffnet werden (sie werden dynamisch vergeben).

Das wäre für eine Firewall-Konfiguration untragbar. Eine gewisse Abhilfe schafft ein Registry-Eintrag am Server :

HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc
Key "Internet" erstellen

Values:
Ports: REG_MULTI_SZ: 5000-5100
PortsInternetAvailable: REG_SZ: Y
UseInternetPorts: REG_SZ: Y

Damit ist der Portrange auf 100 Ports beschränkt, bei kleineren Domänen kann man auch weniger angeben.

Dann braucht man nur diesen UDP-Portrange am Firewall zulassen. Auch das Protokoll icmp muss zugelassen sein.

Noch jemand einen Vorschlag?

Gruß, Marcus
Bitte warten ..
Mitglied: SarekHL
17.07.2006 um 16:33 Uhr
Folgende Ports des Domain Controllers müssen erreichbar sein:
...

Das ist doch mal eine brauchbare und konkrete Antwort, DANKE!



Eine gewisse Abhilfe schafft ein Registry-Eintrag am Server :

HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc Key "Internet" erstellen

Das klingt interessant. Funktioniert das auch für Netmeeting, das geht ja auch auf dynamischen Porty raus
Bitte warten ..
Mitglied: 8343
17.07.2006 um 16:36 Uhr
Hi!

Netmeeting kenne ich zu wenig...

Gruß, Marcus
Bitte warten ..
Ähnliche Inhalte
Windows Server
Sehr langsame Client-Anmeldung am DC
gelöst Frage von bensonhedgesWindows Server23 Kommentare

Hallo, wir haben in letzter Zeit, das Problem, das Anmeldungen am DC mehrere Minuten lang dauern. Auf den Clients ...

Netzwerke
Anmeldung am DC auflisten
gelöst Frage von Florian961988Netzwerke5 Kommentare

Hallo und guten Morgen liebes Forum, ich bin schon am google zu folgenden Thema: Es soll von einem Benutzer ...

Windows Server
DNS-Port DC nicht erreichbar
gelöst Frage von 45455Windows Server9 Kommentare

Hallo, ich habe ein etwas seltsames Problem in einem Netzwerk, das über mehrere Standorte per VPN verbunden ist. Es ...

Windows Server

Anmeldung direkt am DC nicht möglich

Frage von ThomasGrWindows Server17 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

Windows Server

Seit DC Updates keine VPN Anmeldung mehr

gelöst Frage von ralhueWindows Server9 Kommentare

Folgende Situation: DC mit server2012 r2 Member Server 2019 als VPN-Server Win 10 1909 als VPN-Client Verbindungsprotokoll PPTP Die ...

Windows Server

Nach FSMO Umzug - Anmeldung immer noch auf altem DC

gelöst Frage von Sven91Windows Server5 Kommentare

Hallo zusammen, nachdem ich die FSMO Rollen vom alten Domänencontroller auf den neuen Domänencontroller mittels Powershell umgezogen habe, meldet ...

Heiß diskutierte Inhalte
Sicherheitsgrundlagen
Regelmäßige Änderungen der Passwörter erhöhen wirklich die Sicherheit?
Frage von AbstrackterSystemimperatorSicherheitsgrundlagen23 Kommentare

Guten Abend zusammen, genau die Frage stelle ich mir. Erhöht es tatsächlich den Sicherheitsfaktor, wenn die Passwörter regelmäßig geändert ...

Hyper-V
Hyper-V VM Copy Performance innerhalb der VM
gelöst Frage von tobitobsnHyper-V19 Kommentare

Folgendes Situation: Hyper-V Host mit 2xSSD (RAID1) mit OS und 2xHDD (RAID1) für Daten. Der Host hat aktuell (noch) ...

Router & Routing
Hat jemand den "verbesserten" VPN-Durchsatz des FritzOS 7.20 schon getestet?
Frage von the-buccaneerRouter & Routing15 Kommentare

Evtl. gemessen? Ist das spürbar? Bei welcher Verschlüsselung? Ich bin da etwas kritisch, denn das schien mir bisher ein ...

LAN, WAN, Wireless
EC Geräte kommen nicht durch Firewall
gelöst Frage von newit1LAN, WAN, Wireless10 Kommentare

Hallo, habe eine Sophos Firewall im Einsatz. Dort wurde eine Regel erstellt, dass die EC Geräte auf bestimmten Ports ...

Exchange Server
Exchange News and Announcements - Microsoft Ignite 2020
Ticker von DaniExchange Server10 Kommentare

Today we are announcing that the next versions of Exchange Server, SharePoint Server, Skype for Business Server and Project ...

Peripheriegeräte
Diebstahlsicherung Peripheriegeräte
Frage von c0d3.r3dPeripheriegeräte7 Kommentare

Hallo zusammen, bei uns in der Firma in den Schulungs- und Computerräumen kommt es vermehrt immer wieder zu Diebstählen ...

Administrator Magazin
10 | 2020 Nicht erst durch die Corona-Krise sahen sich viele Firmen damit konfrontiert, dass sich Mitarbeiter von unterschiedlichen Geräten und verschiedensten Lokationen aus anmelden. Daher sind hier neue Konzepte für das Berechtigungs- und Identitätsmanagement gefragt, die einerseits die Sicherheit erhöhen und andererseits Nutzern die nötige Flexibilität ...
Best VPN