プロが教える店舗&オフィスのセキュリティ対策術

ドメインに参加するときにファイヤウォールに拒否されているようです。
ドメインコントローラ(Windows2003 or Windows2008)のあるファイヤウォールを無効にするとドメインに参加できました。
ファイヤウォールを有効にした状態でドメインに参加する方法を教えてください。

また参加するクライアント側(WindowsXP・Windows7)のファイヤウォールを有効にしているとドメイン参加に何か影響があるのでしょうか。

A 回答 (1件)

XPの場合


Administratorでログオンし、ローカルエリア接続「プロパティ」「Windowsファイヤーウォールの設定を変更する」「例外」「ポートの追加」で許可するポートを追加(一時ポートは既定では 1024-5000)

Windows 7 Home Premiumではドメイン参加できません。
Windows 7 の場合は、既定で49152-65535 の範囲のいずれかのポートを使用しているので「例外」で許可

ファイアーウォールはWindowsファイアーウォールとセキュリティ対策ソフトのパーソナルファイアーウォール機能があります。競合しますのでどちらかを「無効」にします。(なるべくWindowsファイアーウォールを)
一般的にパーソナルファイアーウォール機能の方が高性能(入る、出るの両方を遮断)
XPのファイアーウォールは入るのみブロックの簡易版

この回答への補足

ありがとうございます

ポートの追加は利用するので判りますが、ドメイン参加する際のポート番号は?
或いはどのサービスがドメイン参加を行っているのでしょうか?

WinXp Win7共にproなのでドメイン参加に問題ありません。

仰るようにビジネスセキュリティを使っているのでWindowsファイヤウォールは無効としました。浅はかな知識でこれには気づきませんでした。

その後忙しくてまだ結果確認をしていませんのでまたお尋ねいたします。

補足日時:2012/01/27 15:58
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!