Documentos de Académico
Documentos de Profesional
Documentos de Cultura
En la siguiente tabla se enumeran las asignaciones de puerto relativas a la replicacin de AD DS y Active Directory.
Puerto
TCP y UDP 389 TCP 636 TCP 3268 TCP y UDP 88 TCP y UDP 53 TCP y UDP 445 TCP 25 TCP 135, dinmico
Tipo de trfico
LDAP LDAP SSL GC Kerberos DNS SMB sobre IP SMTP RPC, ECM
Confianzas
En las tablas que aparecen a continuacin se enumeran los requisitos de puerto para establecer confianzas en los siguientes entornos: Microsoft Windows NT Microsoft Windows 2000 Server y Windows Server 2003 Windows Server 2008
Windows NT
En la siguiente tabla se enumeran las asignaciones de puerto para establecer una confianza con un dominio de Windows NT 4.0. En este entorno, un lado de la confianza es una confianza de Windows NT 4.0 o la confianza que se ha creado por medio de los nombres NetBIOS.
Tipo de trfico Resolucin de nombres NetBIOS Servicio de datagramas de NetBIOS Servicio de sesin de NetBIOS
En el caso de un dominio de modo mixto que usa controladores de dominio de Windows NT o equipos cliente de versiones anteriores, es posible que las relaciones de confianza entre los controladores de dominio basados en Windows 2000 Server y los basados en Windows Server 2003 necesiten que todos los puertos de Windows NT indicados en la tabla anterior estn abiertos, adems de los incluidos en la siguiente tabla.
Puerto de cliente
TCP dinmico TCP dinmico TCP y UDP dinmicos TCP dinmico TCP dinmico TCP dinmico TCP y UDP 53, dinmicos TCP y UDP dinmicos TCP dinmico
Puerto de servidor
TCP 135 TCP dinmico TCP 389
Tipo de trfico
RPC, EPM Servicios RPC de autoridad de seguridad local (LSA) LDAP
TCP 636 TCP 3268 TCP 3269 TCP y UDP 53 TCP y UDP 88 TCP 445
Kerberos
Puerto de cliente
TCP dinmico TCP y UDP dinmicos TCP dinmico TCP dinmico TCP dinmico TCP y UDP 53, dinmicos
Puerto de servidor
TCP 135, 49152 65535 TCP y UDP 389 TCP 636 TCP 3268 TCP 3269 TCP y UDP 53
Tipo de trfico
RPC, EPM LDAP LDAP SSL GC GC SSL DNS
Catlogo global
En la siguiente tabla se enumeran los puertos que usan los servidores de catlogo global.
En la siguiente tabla se enumeran los puertos que se deben abrir en el firewall para permitir la comunicacin entre un RODC en una red perimetral y un controlador de dominio grabable en una red corporativa.
Puerto TCP 57344 TCP 53248 esttico TCP y UDP 389 TCP 3268 TCP 445 TCP y UDP 53 TCP 88 UDP 123 TCP y UDP 464
Tipo de trfico DRSUAPI, LsaRpc, NeLogonR FRsRpc LDAP GC DFS, LsaRpc, NbtSS, NetLogonR, SamR, SMB, SrvSvc DNS Kerberos Servicio Hora de Windows (W32time) Cambiar/establecer contrasea Kerberos
En la siguiente tabla se enumeran los puertos que se deben abrir en el firewall para permitir la comunicacin entre los servidores miembro de una red perimetral y un RODC de la red perimetral. Estos puertos deben estar abiertos solo si existe un firewall interno que separe a los servidores miembro en la red perimetral del RODC en la misma red.
Puerto TCP 135 TCP y UDP 389 TCP 445 UDP 53 TCP 88 TCP y UDP 464 TCP dinmico
Tipo de trfico RPC, EPM LDAP DFS, LsaRpc, NbtSS, NetLogonR, SamR, SMB, SrvSvc DNS Kerberos Cambiar/establecer contrasea Kerberos DNS, DRSUAPI, NetLogonR, SamR
DNS
En la siguiente tabla se enumeran los requisitos de puerto relativos al Sistema de nombres de dominio (DNS).
DHCP
En la siguiente tabla se enumeran los requisitos de puerto relativos al Protocolo de configuracin dinmica de host (DHCP).
UDP 137
Puerto
TCP y UDP 445 TCP y UDP 88 UDP 389 TCP y UDP 53 TCP dinmico
Tipo de trfico
SMB/CIFS/SMB2 Kerberos LDAP DNS RPC
Directiva de grupo
En la siguiente tabla se enumeran los requisitos de puerto de la directiva de grupo. Adems de los puertos incluidos en la tabla, un equipo cliente tambin debe ser capaz de ponerse en contacto con un controlador de dominio a travs del Protocolo de mensajes de control de Internet (ICMP). ICMP se usa para detectar vnculos lentos.
TCP and UDP 53, Dynamic TCP and UDP 53 TCP and UDP Dynamic TCP and UDP Dynamic TCP Dynamic TCP and UDP 88
TCP-NP and UDP-NP 445 Security Accounts Manager (SAM), LSA UDP 138 NetBIOS Datagram Service