每天学习一点点,进步一点点!
今天跟大家说说AD域的相关端口,便于大家以后进行排查和了解哈。
首先是动态端口:
针对windows server 2003架构的域控,动态端口范围是从1025到5000;
windows server 2008以后,扩大了动态端口的范围,从49152到65535;
其次是固定端口:
- 389端口,协议TCP/UDP,协议类型LDAP,关联用途-活动目录、复制、用户和计算机认证、组策略、信任关系;
- 636端口,协议TCP,协议类型LDAP SSL,关联用途-活动目录、复制、用户和计算机认证、组策略、信任关系;
- 3268端口,协议TCP,协议类型LDAP GC,关联用途-活动目录、复制、用户和计算机认证、组策略、信任