Quels ports sont nécessaires pour s'authentifier contre un serveur LDAP dans un autre domaine derrière un pare-feu ?

Quels ports doivent être ouverts dans un pare-feu pour permettre l’authentification LDAP contre un serveur dans un autre domaine ?

Les ports requis pour l’authentification LDAP inter-domaines sont :

  • TCP 389 : LDAP
  • TCP 636 : LDAPS (SSL)
  • TCP 3268 : Catalogue global
  • TCP 3269 : Catalogue global SSL
  • TCP/UDP 88 : Kerberos
  • TCP/UDP 53 : DNS
  • TCP 445 : SMB
  • TCP 135 + ports dynamiques RPC : Pour la réplication AD si nécessaire