Active directory 我想加入一个服务器到一个域,我回来问你是否需要打开端口445和389

Active directory 我想加入一个服务器到一个域,我回来问你是否需要打开端口445和389,active-directory,Active Directory,我想将服务器加入域,我回来问您是否需要打开端口445和389是-需要端口389和445以及许多其他端口。端口636上的注意事项:这是安全LDAP端口-加入域的客户端在加入域时不能使用此端口,因为在DC的SSL证书加入域之前,客户端将无法信任DC的SSL证书 是-需要端口389和445以及许多其他端口。端口636上的注意事项:这是安全LDAP端口-加入域的客户端在加入域时不能使用此端口,因为在DC的SSL证书加入域之前,客户端将无法信任DC的SSL证书 谢谢你的回复,请回答另一个问题,我能强迫服务

我想将服务器加入域,我回来问您是否需要打开端口445和389

是-需要端口389和445以及许多其他端口。端口636上的注意事项:这是安全LDAP端口-加入域的客户端在加入域时不能使用此端口,因为在DC的SSL证书加入域之前,客户端将无法信任DC的SSL证书

是-需要端口389和445以及许多其他端口。端口636上的注意事项:这是安全LDAP端口-加入域的客户端在加入域时不能使用此端口,因为在DC的SSL证书加入域之前,客户端将无法信任DC的SSL证书

谢谢你的回复,请回答另一个问题,我能强迫服务器加入端口为636 LDAP的域并禁用端口445和389吗?那不行;在DC证书加入域之前,客户端将无法信任它。我将修改我的回答,以包括您提出的这个新问题。感谢您的回答,在加入服务器到域后,我可以禁用什么端口445?如果禁用端口445,您将失去通过TCP/IP进行CIFS/SMB文件共享的能力。谢谢您的回答,请回答另一个问题,我是否可以强制服务器使用端口636 LDAP加入域并禁用端口445和389?这将不起作用;在DC证书加入域之前,客户端将无法信任它。我将修改我的答案,以包括您提出的这个新问题。感谢您的回答,以及加入服务器到域后我可以禁用什么端口445?如果禁用端口445,您将失去通过TCP/IP进行CIFS/SMB文件共享的能力。