OVH Cloud OVH Cloud

Port TCP et UDP

3 réponses
Avatar
nono
Bonjour,
De quels ports a t'on rellement besoin d'activer sur des controleurs AD ?
Est ce que les ports suivants sont necessaires sachant qu'on utilise pas de
SSL :
UDP 135, TCP 137, UDP 389, UDP 445, TCP 636 , TCP 3269 et UDP 123 ?
Merci

3 réponses

Avatar
Gilles LAURENT
"nono" a écrit dans le message de
news:
| Bonjour,

Bonjour,

| De quels ports a t'on rellement besoin d'activer sur des controleurs
| AD ? Est ce que les ports suivants sont necessaires sachant qu'on
| utilise pas de SSL :
| UDP 135, TCP 137, UDP 389, UDP 445, TCP 636 , TCP 3269 et UDP 123 ?
| Merci

Cet article de la base des connaissances Microsoft devrait vous aider :
http://support.microsoft.com/?kbidƒ2017

Note: Toutes les informations sont réunies dans cet article que je
considère comme le MUST HAVE du genre !

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD
Avatar
nono
J'ai bien vu cet article mais je ne comprends pas l'utilité d'ouvrir des
ports comme LDAP SSL ou GC SSL alors que je ne n'utilise pas SSL dans mon
environnement.
De plus le port TCP 137 est cité dans ce document alors qu'il ne figure pas
parmis les ports à ouvrir sur une réplication AD via pare feu.
Je fais donc fasse un certains nombres d'imcompréhensions e j'ai
l'impression à certainesincohérences dans la doc MS.
Cordialement.



"nono" a écrit dans le message de
news:
| Bonjour,

Bonjour,

| De quels ports a t'on rellement besoin d'activer sur des controleurs
| AD ? Est ce que les ports suivants sont necessaires sachant qu'on
| utilise pas de SSL :
| UDP 135, TCP 137, UDP 389, UDP 445, TCP 636 , TCP 3269 et UDP 123 ?
| Merci

Cet article de la base des connaissances Microsoft devrait vous aider :
http://support.microsoft.com/?kbidƒ2017

Note: Toutes les informations sont réunies dans cet article que je
considère comme le MUST HAVE du genre !

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD





Avatar
Gilles LAURENT
"nono" a écrit dans le message de
news:

Bonjour,

| J'ai bien vu cet article mais je ne comprends pas l'utilité d'ouvrir
| des ports comme LDAP SSL ou GC SSL alors que je ne n'utilise pas SSL
| dans mon environnement.

Ce document permet de connaître avec précision les ports utilisés par
chaque service système. Dans le paragraphe "Configuration requise pour
les ports et protocoles Active Directory" ces protocoles d'application
ne sont pas évoqués donc bien entendu non nécessaire si vous n'utilisez
pas SSL.

| De plus le port TCP 137 est cité dans ce document alors qu'il ne
| figure pas parmis les ports à ouvrir sur une réplication AD via pare
| feu.

Le port UDP 137 "Résolution de noms NetBIOS" est également cité dans le
document de réplication AD via pare-feu à moins que le flux soit
encapsulé dans un tunnel bien sûr.

| Je fais donc fasse un certains nombres d'imcompréhensions e j'ai
| l'impression à certainesincohérences dans la doc MS.
| Cordialement.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD