1.12. 使用 SSSD 将 RHEL 系统直接集成到 AD 所需的端口
直接集成依赖于 DNS、Kerberos、LDAP 和 SMB 协议的特定网络端口。防火墙必须允许 RHEL 主机和 Active Directory 域控制器之间的流量,以启用身份验证和组策略处理。
以下端口必须打开,并对 AD 域控制器和 RHEL 主机可访问。
| 服务 | 端口 | 协议 | 备注 |
|---|---|---|---|
| DNS | 53 | UDP 和 TCP | |
| LDAP | 389 | UDP 和 TCP | |
| LDAPS | 636 | TCP | 选填 |
| Samba | 445 | UDP 和 TCP | 对于 AD 组策略对象 (GPO) |
| Kerberos | 88 | UDP 和 TCP | |
| Kerberos | 464 | UDP 和 TCP |
|
| LDAP 全局目录 | 3268 | TCP |
如果使用 |
| LDAPS 全局目录 | 3269 | TCP | 选填 |
| NTP | 123 | UDP | 选填 |
| NTP | 323 | UDP | 选填 |