通过防火墙帮助复制只读DC?

我在两个独立的VLAN中有两个域控制器。 DC(域控制器)之一是赢得2003年和其他赢得2008年r2.Win 2008 r2是只读域控制器,并在相同的域作为赢得2003年。现在我想configuration防火墙,以便在VLAN之间的防火墙复制安全请帮忙? 我指的是我应该打开哪个端口和连接的方向? 谢谢

首先, 你需要另一个Win 2008r2 DC来从RODC复制 。 只读DC不能从Win 2003 DC复制域数据。

其次, 您需要打开一个广泛的端口列表才能通过防火墙进行域复制 。 这是一个大名单。

TCP端口

  • 53
  • 135
  • 389
  • 445
  • 636
  • 49152 – 65535(RPC,虽然可以限制)
  • 3268-3269

UDP端口

  • 53
  • 88
  • 123
  • 138
  • 389
  • 445