Restringir trafico RCP por 1 solo puerto

rameltisqui

Buenas gente,

Tenemos un nuevo controlador de dominio que ha de pasar por un fw para conectarse al viejo controlador de dominio y asi sincronizar, el nuevo no esta ni en el dominio, el problema es que la gente que lleva el firewall no me permite tener tantos puertos dinamicos para el RCP, para configurar 1 solo puerto he seguido https://learn.microsoft.com/es-es/troubleshoot/windows-server/identity/restrict-ad-rpc-traffic-to-specific-port pero tras reiniciar me sigue usando puertos dinamicos, alguien sabe si me falta algo?

shortyStyle

1
rameltisqui

Perdon perdon el RPC

notBKD

Para restringir el tráfico de RPC de Active Directory a un solo puerto, el artículo que estás siguiendo sugiere modificar el registro de Windows en el controlador de dominio. Si has seguido los pasos correctamente y has reiniciado el controlador de dominio, debería estar utilizando solo el puerto especificado en el registro.

Si aún está utilizando puertos dinámicos, es posible que haya algún otro problema en la configuración de tu sistema. Algunas posibles causas incluyen:

El firewall está bloqueando el tráfico al puerto específico. Verifica la configuración del firewall para asegurarte de que el puerto que has especificado esté permitido.

Otros servicios o aplicaciones están utilizando puertos dinámicos, lo que está causando conflictos. Debes revisar la lista de puertos dinámicos permitidos y asegurarte de que no se estén utilizando para otros fines.

Es posible que el registro no se haya configurado correctamente. Verifica que hayas seguido los pasos con precisión y que el registro se haya modificado correctamente.

En cualquier caso, te recomiendo que contactes al equipo de soporte técnico del firewall para obtener ayuda adicional. Podrían ayudarte a diagnosticar y resolver el problema de forma más eficaz.

Perestroika

Me mata la curiosidad porque suena a un auténtico infierno, pero, ¿Cuál es el fin? Y si es una migración, ¿Por qué no se ha ejecutado del tirón?

o___o

1 respuesta
rameltisqui

#5 porque tienen que estar funcionando los dos DC en dos entornos distintos mientras se migran el resto de maquinas

1

Usuarios habituales

  • rameltisqui
  • Perestroika
  • notBKD
  • shortyStyle