哪些端口需要在域控制器上为客户端login才能访问? 继续

参考问题之一“客户端需要在域控制器上访问哪些端口才能login?” 我有一个alignment的问题正在面临。 请参阅前面为客户端计算机打开的以下端口作为参考。

TCP: 53 88 135 139 389 80 445 464 636 3268 3269 1024 to 65535

UDP: 88 123 137 138 500 4500 464 389

当我们打开这些端口时,我们面临的问题是从客户端的DNS查找不起作用。 例如。 我们限制只允许在端口之上的域控制器。 然后,从客户端计算机上执行nslookup,我们无法得到如www.bing.comwww.google.comwww.badiu.com等某些网站地址的结果。 这意味着无法parsing外部url。

如果您有其他问题,请告诉我。

请参阅前面为客户端计算机打开的以下端口作为参考。 tcp:53 88 135 139 389 80 445 464 636 3268 3269 1024至65535 udp:88 123 137 138 500 4500 464 389

您尚未打开端口UDP 53,这是您的客户端的DNS请求到您的DNS服务器的端口。

编辑1:

  • 您可以直接从您的DC查找网站(www.google.com)吗?
  • 你能从客户端查找本地机器的名字吗?

如果您对这两个问题有“是”,也许您的问题来自DC上的DNSredirect。 如果你有一个“不”,你的问题是从您的DC打开的端口。