Porty produktu i systemu | Przewodnik po portach | ADAudit Plus
    Click here to shrink
    Click here to expand Click here to expand

    Przewodnik po portach

    Podsumowanie

    Port to wirtualny punkt, przez który programy działające na różnych komputerach wymieniają dane. Porty muszą być otwarte, aby umożliwić tę wymianę danych. Program PortQryUI firmy Microsoft wyświetla status portów na komputerze i można go zainstalować oraz uruchomić na maszynie, na której zainstalowano ADAudit Plus.

    Link do pobrania PortQryUI: https://www.microsoft.com/en-in/download/details.aspx?id=24009

    Porty produktów

    W tabeli poniżej wymieniono domyślne porty używane przez ADAudit Plus. Te porty można zmienić podczas lub po instalacji.

    Uwaga: Aby zmienić port: Otwórz konsolę ADAudit Plus → Zakładka Administrator, która znajduje się na górnym panelu → Zakładka Połączenie, która znajduje się w lewym panelu → Zmień port.


    Port Protokół Cel
    8081 HTTP Serwer WWW produktu
    8444 HTTPS Serwer WWW produktu
    33307 TCP Port bazy danych
    29118 TCP Port DataEngine
    9270 HTTP Aby połączyć się z bazą danych Elasticsearch (gdy dodatek do kopii zapasowych AD i przywracania jest włączony)
    9370 TCP Używany do komunikacji między węzłami w klastrze (gdy dodatek do kopii zapasowych AD i przywracania jest włączony)

    Porty systemowe

    W tabeli poniżej wymieniono porty, które powinny być otwarte na komputerach docelowych. Te porty można otworzyć w zaporach systemu Windows/firm innych.

    Port Protokół Kierunek Usługa Cel
    135 TCP Przychodzący RPC Do zbierania dzienników Windows

    Źródło: serwer ADAudit Plus

    Cel: monitorowane komputery

    137 TCP i UDP Przychodzący Rozwiązywanie nazw NetBIOS RPC/rury nazwane (NP) Do zbierania dzienników Windows

    Źródło: serwer ADAudit Plus

    Cel: monitorowane komputery

    138 UDP Przychodzący Datagram NetBIOS Do zbierania dzienników Windows

    Źródło: serwer ADAudit Plus

    Cel: monitorowane komputery

    139 TCP Przychodzący Sesja NetBIOS RPC/NP Do zbierania dzienników Windows

    Źródło: serwer ADAudit Plus

    Cel: monitorowane komputery

    445 TCP i UDP Przychodzący SMB RPC/NP Do zbierania dzienników Windows

    Źródło: serwer ADAudit Plus

    Cel: monitorowane komputery

    389 TCP i UDP Przychodzący LDAP Do synchronizacji obiektów AD z produktem

    Źródło: serwer ADAudit Plus

    Cel: Kontrolery domeny

    636 TCP Przychodzące LDAP przez SSL Do synchronizacji obiektów AD z produktem

    Źródło: serwer ADAudit Plus

    Cel: Kontrolery domeny

    3268 TCP Przychodzące Katalog globalny Do synchronizacji obiektów AD z produktem

    Źródło: serwer ADAudit Plus

    Cel: Kontrolery domeny

    3269 TCP Przychodzące Katalog globalny przez SSL Do synchronizacji obiektów AD z produktem

    Źródło: serwer ADAudit Plus

    Cel: Kontrolery domeny

    88 TCP Przychodzące Kerberos Do uwierzytelnienia przy uzyskiwaniu dostępu do zasobu domeny

    Źródło: serwer ADAudit Plus

    Cel: Kontrolery domeny

    25 TCP Przychodzące SMTP Do wysyłania e-maili

    Źródło: serwer ADAudit Plus

    Cel: serwery SMTP

    465 TCP Przychodzące SSL Do wysyłania e-maili

    Źródło: serwer ADAudit Plus

    Cel: serwery SMTP

    587 TCP Przychodzące TLS Do wysyłania e-maili

    Źródło: serwer ADAudit Plus

    Cel: serwery SMTP

    49152-65535* TCP Przychodzące RPC losowo przydzielane wysokie porty TCP Do zbierania logów systemu Windows

    Źródło: serwer ADAudit Plus

    Cel: Monitorowane komputery

    *Uwaga: Jeśli używasz zapory systemu Windows, możesz otworzyć dynamiczne porty 49152-65535 na monitorowanych komputerach, włączając reguły przychodzące wymienione poniżej.
    • Zdalne zarządzanie dziennikiem zdarzeń (NP-In)
    • Zdalne zarządzanie dziennikiem zdarzeń (RPC)
    • Zdalne zarządzanie dziennikiem zdarzeń (RPC-EPMAP)

    Aby włączyć powyższe reguły: Otwórz Zapora systemu Windows → Ustawienia zaawansowane → Reguły przychodzące → Kliknij prawym przyciskiem na odpowiedniej regule → Włącz regułę.

    Jeśli wdrażasz agentów, zapoznaj się z przewodnikiem agenta i otwórz odpowiednie porty.

    On this page

    Get download link