端口需要join到域抛Powershell

我需要join公共和国内防火墙configuration文件激活的个人电脑。 如果我closures目标主机中的两个防火墙configuration文件,以下命令正常工作。

Add-Computer -ComputerName $targetHost-DomainName domain.com -Credential $Global:credentialObject -LocalCredential $targetHost\localAdmin -Restart 

但在生产场景中,我需要通过使用域策略来打开特定的端口。 这个脚本的想法是从域中删除PC,并添加其他原因

那么,我需要在$ targetHost防火墙中打开哪些端口?

谢谢

您需要configuration以允许域join的防火墙规则如下:

  • 服务器LAN到客户端LAN – 仅允许Pingstream量(ICMPtypes8,代码:255)
  • 客户端局域网到服务器局域网 – 只允许:
    • TCP:88,135,139,389,445,49152-65535(高端口)
    • UDP:53,123,137,138,389,123,49152-65536(高端口)

据报道,这个configuration已经在Yong Kam Wah先生的实验室中进行过testing,详细信息请看他的博客文章joinAD域所需的防火墙端口

本Microsoft文档详细介绍了Active Directory所需端口的完整列表: Active Directory和Active Directory域服务端口要求