- - PR -
ADのユーザ認証で使用されるポートについて
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2005-11-24 11:29
Windows2003のActiveDirectoryのユーザ認証で使用されるポートをご存知の方がおられましたら、ご教授お願いいたします。
| ||||
|
投稿日時: 2005-11-24 11:46
こんにちわ.
Active Directory は kerberos5 で user 認証しています. よって 389/tcp を利用します. で,回答になっていますか? | ||||
|
投稿日時: 2005-11-24 12:29
kazさん
回答ありがとうございます。 Kerberos以外に使用しているものってないでしょうか。 | ||||
|
投稿日時: 2005-11-24 13:23
ゴメンナサイ,間違えました.
kerberos5 は 88/tcp か 88/udp です.
user 認証以外にですか? それとも NTLM 認証とかそういう意味でしょうか? NTLM 認証の場合は MS-RPC(tcp/135) を 使っていたのではないかと記憶しています. [ メッセージ編集済み 編集者: kaz 編集日時 2005-11-24 13:29 ] | ||||
|
投稿日時: 2005-11-24 13:37
はじめまして。
ADの認証に関連していると思われるプロトコルとポートナンバーです。 ご参考までに。 NetBIOS 名前サービス 137/tcp、137/udp NetBIOS データグラム サービス 138/udp NetBIOS セッション サービス 139/tcp Microsoft-DSへのSMB 445/tcp、445/udp LDAP (Lightweight Directory Access Protocol) 389/tcp LDAP グローバル カタログ 3268/tcp Kerberos 88/tcp、88/udp メイン ネーム サービス (DNS) 53/tcp1、53/udp 一口にユーザー認証といっても、 実際にはADにログオンするときにはこれらのプロトコルが関連してログオン処理を行っています。 サーバ名の名前解決や(NetBIOS 名前サービス,DNS)、GPOやログオンスクリプトのダウンロード(NetBIOS セッション サービス,Microsoft-DSへのSMB)等。 | ||||
|
投稿日時: 2005-11-24 13:42
Kazさん
User認証の際にKerberos以外に使用されるサービス(Port)が他に無いかという意味でした。 分かりにくくてすみません。 Gucciさん そうですね。認証の際に様々なプロトコル(サービス)が連携して処理されているようですね。 参考になりました。有難うございます。 |
1