Назад | Перейти на главную страницу

Порт необходим для присоединения к домену через Powershell

Мне нужно присоединиться к ПК с активированными общедоступными и домашними профилями межсетевого экрана. Если я отключу оба профиля брандмауэра на целевом хосте, следующая команда будет работать нормально.

Add-Computer -ComputerName $targetHost-DomainName domain.com -Credential $Global:credentialObject -LocalCredential $targetHost\localAdmin -Restart

Но в производственном сценарии мне нужно открыть определенные порты с помощью политики домена. Идея этого скрипта - удалить ПК из домена и добавить его по другим причинам.

Итак, какие порты мне нужно открыть в брандмауэре $ targetHost?

Спасибо

Правила брандмауэра, которые необходимо настроить, чтобы разрешить присоединение к домену, следующие:

  • От локальной сети сервера к локальной сети клиента - разрешить только трафик Ping (ICMP тип 8, код: 255)
  • От клиентской локальной сети к локальной сети сервера - разрешить только:
    • TCP: 88, 135, 139, 389, 445, 49152-65535 (высокие порты)
    • UDP: 53, 123, 137, 138, 389, 123, 49152-65536 (высокие порты)

Сообщается, что эта конфигурация была протестирована в лаборатории г-ном Йонг Кам Вахом, подробности см. В его сообщении в блоге Порты брандмауэра, необходимые для присоединения к домену AD

Полный список портов, необходимых для Active Directory, подробно описан в этом документе Microsoft: Требования к портам доменных служб Active Directory и Active Directory