Come configurare un firewall controller di dominio di Windows

September 24

Come configurare un firewall controller di dominio di Windows


Uno dei problemi più comuni con Windows Firewall è il fatto che blocca le porte che non sono contrassegnati come eccezione. Dal momento che alcuni dei servizi e del controller di dominio utilizzano porte casuali, Windows Firewall non li trattano come eccezione e bloccare il traffico in entrata e in uscita su di loro. Questi servizi sono la replica di Active Directory (AD) e File Replication Service (FRS). Per configurare le cose per bene, si dovrà fare questi due servizi utilizzano una porta fissa e Windows Firewall di trattarli come eccezione.

istruzione

1 Vai al menu di avvio e fare clic su "Esegui".

2 Scrivi "regedit" nella casella di testo e fare clic su "OK".

3 Individuare "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters \ Porta TCP / IP," tasto destro del mouse il valore e fare clic su "Modifica".

4 Scegliere "decimale" come base e scrivere qualsiasi porta tra 49152 e 65535. Fare clic su "OK" dopo aver finito.

5 Ripetere i punti 3 e per, questo tempo di navigazione a "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NtFrs \ Parameters \ RPC Porta TCP / IP Assegnazione". Fare attenzione a non configurare questo servizio per utilizzare la stessa porta come l'altro servizio configurato.

6 Vai al menu di avvio e fare clic su "Pannello di controllo".

7 Fai clic su "Security Center".

8 Scorrere verso il basso nella finestra centro di sicurezza di cui si dice "Gestione impostazioni di protezione per" e clicca su "Windows Firewall".

9 Fare clic sulla scheda Eccezioni.

10 Fare clic sul pulsante denominato "Aggiungi porta".

11 Per il nome, scrivere qualsiasi nome che desideri e scrivere il numero di porta del primo servizio configurato. Selezionare "TCP" e fare clic su "OK" quando hai finito. Assicurarsi di ripetere questo processo con l'altra porta configurata.

Consigli e avvertenze

  • Assicurarsi che non si utilizza la porta di un'altra applicazione. È possibile farlo eseguendo la riga di comando e scrivere "netstat -a -o -n" e controllando la lista. Questa lista vi mostrerà tutte le porte aperte e le connessioni nel vostro sistema.