active-directory – 为了对防火墙后面的另一个域中的ldap服务器进行身份验证,需要哪些端口?

我有一个运行sssd的 Linux域名,让我们称这个域名为NJ.

我希望NJ域上的计算机能够对位于防火墙后面的不同域(称为NY)的Active Directory ldap服务器进行身份验证.

是否仅允许两个域之间的端口389或是否有任何其他端口是必需的,以便NJ域上的机器对NY域中的ldap服务器进行身份验证?

只要它只使用LDAP身份验证(而不是AD / Kerberos等),389应该就足够了.

相关文章

Centos下搭建性能监控Spotlight
CentOS 6.3下Strongswan搭建IPSec VPN
在CentOS6.5上安装Skype与QQ
阿里云基于centos6.5主机VPN配置
CentOS 6.3下配置multipah
CentOS安装、配置APR和tomcat-native