参考问题之一“客户端需要在域控制器上访问哪些端口才能login?” 我有一个alignment的问题正在面临。 请参阅前面为客户端计算机打开的以下端口作为参考。
TCP: 53 88 135 139 389 80 445 464 636 3268 3269 1024 to 65535
UDP: 88 123 137 138 500 4500 464 389
当我们打开这些端口时,我们面临的问题是从客户端的DNS查找不起作用。 例如。 我们限制只允许在端口之上的域控制器。 然后,从客户端计算机上执行nslookup,我们无法得到如www.bing.com , www.google.com , www.badiu.com等某些网站地址的结果。 这意味着无法parsing外部url。
如果您有其他问题,请告诉我。
请参阅前面为客户端计算机打开的以下端口作为参考。 tcp:53 88 135 139 389 80 445 464 636 3268 3269 1024至65535 udp:88 123 137 138 500 4500 464 389
您尚未打开端口UDP 53,这是您的客户端的DNS请求到您的DNS服务器的端口。
编辑1:
如果您对这两个问题有“是”,也许您的问题来自DC上的DNSredirect。 如果你有一个“不”,你的问题是从您的DC打开的端口。