需要为Active Directory打开哪些防火墙端口?

我想在几台服务器之间运行DFS复制。 我的理解是服务器需要成为这个领域的一部分。 能够给所有服务器上的用户名和密码也是有用的,所以我可以lockingpipe理员密码。

所有的机器都将运行Windows 2008 R2,他们都将运行Windows防火墙,所以我需要能够让其他机器连接到这台服务器,但locking其他人。

所以我的问题是:什么端口,我需要让机器连接到域控制器了?

根据这个MVP的博客文章 。

  • TCP 135:MS-RPC
  • TCP 1025&1026:ADlogin和复制
  • TCP 389:LDAP
  • TCP和UDP 53:DNS
  • TCP 445:SMB,Microsoft-ds
  • TCP 139:SMB
  • UDP 137和138:NetBIOS相关
  • UDP 88:Kerberos v5