iT邦幫忙

0

AD網域主機和客戶端電腦防火牆需要開通那些Port?

  • 分享至 

  • xImage

想請教各位前輩
AD網域主機和客戶端電腦防火牆之間需要開通那些Port
AD網域主機>>客戶端電腦 需要開什麼Port
AD網域主機<<客戶端電腦 需要開什麼Port

使用情境如
DMZ的電腦需要連到AD主機需要開通那些Port
AD網域主機連到DMZ區的電腦又需要開通那些Port

麻煩各位前輩解惑 感謝

harrytsai iT邦新手 1 級 ‧ 2022-07-13 11:30:36 檢舉
AD到客戶端電腦,基本上架起來他該開的PORT自己會起來,不用特別開Port
連到AD不建議用DMZ,也不知道你連到AD主機要做什麼
chsinzk iT邦研究生 2 級 ‧ 2022-07-13 14:40:41 檢舉
感謝您的回應,想問的是跨網段硬體防火牆要開那些Port讓他通,是想問需要開那些Port才不會影響到ad和客戶端電腦運作溝通
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

4
Ray
iT邦大神 1 級 ‧ 2022-07-12 10:22:35
最佳解答
chsinzk iT邦研究生 2 級 ‧ 2022-07-13 14:38:56 檢舉

大神您好,看網頁說明幾乎是全開了,所以一般公司DMA區的主機防火牆也會這樣開嗎?

Ray iT邦大神 1 級 ‧ 2022-07-13 15:30:16 檢舉

AD 是 2000 年發表的東西, 距今超過 20+ 年了, 中間也沒有大幅度翻修, 當時還沒有 Zero Trust 的觀念, 所以會相信: 內網就是安全的; 在網路安全的設計上, 應對現代: 內網即外網的資安變化, 已經有捉襟見肘的狀況.

我們會盡可能將 AD 環境限縮到最小程度, 外部伺服器盡可能不要去連 AD, 如果有身分驗證需求, 也僅透過 AD LDS 來做驗證就好, 也就是: 對所有的 AD 需求進行細緻化分解與應用分析之後, 只開放它會用到的部分, 不需要整個 AD 五大角色都放給他用.

0
CyberSerge
iT邦好手 1 級 ‧ 2022-07-14 09:31:54

DMZ的電腦需要連到AD主機,是需要AD的什麼功能?
是否可以直接在DMZ部屬RODC(read only domain controller)滿足需求?

chsinzk iT邦研究生 2 級 ‧ 2022-07-14 15:30:30 檢舉

單純是公司電腦都加入網域,套用群組原則及網域帳號登入,還是DMZ區的電腦就不建議加入網域管理?

我要發表回答

立即登入回答