- PR -

ADのユーザ認証で使用されるポートについて

1
投稿者投稿内容
かっつん
ベテラン
会議室デビュー日: 2005/04/15
投稿数: 63
投稿日時: 2005-11-24 11:29
Windows2003のActiveDirectoryのユーザ認証で使用されるポートをご存知の方がおられましたら、ご教授お願いいたします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-11-24 11:46
こんにちわ.

Active Directory は kerberos5 で user 認証しています.
よって 389/tcp を利用します.
で,回答になっていますか?
かっつん
ベテラン
会議室デビュー日: 2005/04/15
投稿数: 63
投稿日時: 2005-11-24 12:29
kazさん

回答ありがとうございます。
Kerberos以外に使用しているものってないでしょうか。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-11-24 13:23
ゴメンナサイ,間違えました.
kerberos5 は 88/tcp か 88/udp です.
引用:

かっつんさんの書き込み (2005-11-24 12:29) より:

回答ありがとうございます。
Kerberos以外に使用しているものってないでしょうか。


user 認証以外にですか?
それとも NTLM 認証とかそういう意味でしょうか?
NTLM 認証の場合は MS-RPC(tcp/135) を
使っていたのではないかと記憶しています.


[ メッセージ編集済み 編集者: kaz 編集日時 2005-11-24 13:29 ]
Gucci
会議室デビュー日: 2005/11/22
投稿数: 16
投稿日時: 2005-11-24 13:37
はじめまして。
ADの認証に関連していると思われるプロトコルとポートナンバーです。
ご参考までに。

NetBIOS 名前サービス 137/tcp、137/udp
NetBIOS データグラム サービス 138/udp
NetBIOS セッション サービス 139/tcp
Microsoft-DSへのSMB 445/tcp、445/udp
LDAP (Lightweight Directory Access Protocol) 389/tcp
LDAP グローバル カタログ 3268/tcp
Kerberos 88/tcp、88/udp
メイン ネーム サービス (DNS) 53/tcp1、53/udp

一口にユーザー認証といっても、
実際にはADにログオンするときにはこれらのプロトコルが関連してログオン処理を行っています。
サーバ名の名前解決や(NetBIOS 名前サービス,DNS)、GPOやログオンスクリプトのダウンロード(NetBIOS セッション サービス,Microsoft-DSへのSMB)等。
かっつん
ベテラン
会議室デビュー日: 2005/04/15
投稿数: 63
投稿日時: 2005-11-24 13:42
Kazさん

User認証の際にKerberos以外に使用されるサービス(Port)が他に無いかという意味でした。
分かりにくくてすみません。

Gucciさん

そうですね。認証の際に様々なプロトコル(サービス)が連携して処理されているようですね。
参考になりました。有難うございます。
1

スキルアップ/キャリアアップ(JOB@IT)