2016-12-25 87 views
0

我們希望在DMZ中設置SharePoint服務器場(1臺DC,3臺SharePoint服務器和1臺SQL服務器)。 IT-Security指出, SharePoint服務器和DC之間的端口445存在安全風險。 SharePoint 2013服務器是否真的需要此端口? 有沒有辦法避免使用這個端口?Sharepoint和DC之間的端口445

回答

1

請避免禁用端口445 - 如果你這樣做,你會給自己很多頭痛。 CIFS,SMB,RPC,DFS和Netlogon主要服務使用端口445,再加上一些次要服務。 Netlogon尤其控制客戶端計算機,成員服務器和域控制器之間的安全通道,並且是正確運行的Active Directory的要求,如本文所述:Active Directory and Active Directory Domain Services Port Requirements和本文中提到的:Network Ports Used by Key Microsoft Server Products。若要回答您的問題,SharePoint 2013需要此端口,並且沒有Microsoft批准的避免端口445的解決方法。可以肯定的是,即使您做了,也可以放在其他某個端口上。

相關問題