AD穿越防火墙同步
精选 转载Active Directory 依靠远程过程调用 (RPC) 进行域控制器之间的复制。(简单邮件传输协议 [SMTP] 虽可用于架构、配置及全局编录复制等环境,但却无法用于域命名上下文,使其用途受到了限制。)在一个目录林分布于内部网络、非军事区 (DMZ)、外部(即面向 Internet)网络的环境中,要使复制顺利进行,并非易事。有三种可能的解决方法:
· 放松防火墙的限制,允许 RPC 的本机动态行为。
· 限制 RPC 使用 TCP 端口,仅略微开放防火墙。
· 将域控制器(DC 到 DC)通信封装在 IP 安全协议 (IPSec) 内,并为此开放防火墙。
每种方法各有优缺点。总的来说,列在前面的方法缺点多于优点,而列在后面的则优点多于缺点。因此,尽管本文对这三种方法都会加以介绍,但因 IPSec 优于另外两种方法,所以将着重介绍它。
下一篇:如何进行视频抓图
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Linux防火墙
Linux防火墙
Linux运维 iptables firewall firewalld -
AD DS与防火墙
AD服务器之间、AD与客户机之间被防火墙阻断时,需在防火墙上开放的端口。
防火墙 AD与防火墙 域控制器端口 AD端口 -
穿越防火墙的奥秘:ICE协议详解
“后”疫情时代,以线上为主的学习、工作、交流、娱乐方式成了常态
java 网络 分布式 数据库 linux