很多情况下DC之间是隔着防火墙来同步数据的,如果防火墙设置不当,就会导致AD信息同步失败。以下是AD同步所需的所有端口:

   如果允许RPC使用动态端口(默认)

image

 

   如果不允许RPC使用动态端口的话,可以通过修改注册表来自定义端口,端口范围是49152 – 65535

   分别在注册表以下两处位置,创建一个双字节的键值。

RPC static port for FRS: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTFRS\Parameters] RPC TCP/IP Port Assignment

RPC static port for AD replication: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters] TCP/IP Port

 

image