mcgirl
Goto Top

Port für Gruppenrichtlinie auf FW öffnen

Hallo,

wir setzen bei uns eine Windows-XP-Maschine mit einer Webapplikation ein. Diese Maschine befindet sich in einer DMZ und ist nicht direkt mit dem LAN gekoppelt. Die Anmeldung dauert extrem lange, da der Port für die Gruppenrichtlinie auf der Firewall nicht geöffnet ist. Kann mir jemand den Port nennen? Danke im Voraus für die Lösung ;)

MfG
MCgirl

Content-Key: 113894

Url: https://administrator.de/contentid/113894

Printed on: April 19, 2024 at 04:04 o'clock

Member: harald21
harald21 Apr 15, 2009 at 10:11:31 (UTC)
Goto Top
Hallo,

ich würde dir empfehlen die Windows-XP-Maschine (DMZ) aus der Domäne (LAN) zu entfernen und die benötigten Einstellungen über lokale Richtlinien vorzunehmen. Es ist ja gerade der Sinn einer DMZ, den Traffic und auch die Zugriffsmöglichkeiten sowohl zum LAN als auch zum Internet einzuschränken.

mfg
Harald
Member: MCgirl
MCgirl Apr 15, 2009 at 11:06:21 (UTC)
Goto Top
Hallo Harald, danke für deinen schnellen Beitrag!

Die Maschine soll definitiv in der Domäne bleiben. Ich bin mir durchaus bewusst, dass die Sicherheit mit jeder Öffnung eines Ports herabgesetzt wird.
Member: harald21
harald21 Apr 15, 2009 at 12:45:57 (UTC)
Goto Top
Hallo,

da wirst du eine ganz schöne Anzahl Ports freischalten müssen:
LDAP 389/tcp, 389/udp
DNS 53/udp
Kerberos 88/tcp, 88/udp
RPC 135/tcp, 135/udp
GC 3268/tcp

Details kannst du hier finden: http://technet.microsoft.com/en-us/library/bb727063.aspx

mfg
Harald
Member: MCgirl
MCgirl Apr 16, 2009 at 13:50:36 (UTC)
Goto Top
Ich habe die Freischaltung der Ports beauftragt und bin gespannt, ob es unser Problem beseitigt! Werde natürlich berichten ;)

Lg MCgirl