在AD域中批量启用9000端口
在AD域中批量启用9000端口
如果用户网络环境中有大量的Windows工作站需要扫描,如果135,139,445端口没有放开的化,则需要依赖代理的9000端口,而现实是服务器运行在网络防火墙保护下,而终端则没有防火墙限制,因此也无法在防火墙上批量启用终端的9000端口。
在域控服务器的运行中输入gpmc.msc 打开组策略管理界面,展开所需编辑的域,右键单击”Default Domain Policy”
选中“编辑” , 在打开的“组策略管理编辑器”中,导航到
“计算机配置
>策略 > 管理模板>网络>网络连接>Windows防火墙
>
域配置文件
>
双击右侧的 “Windows防火墙:定义入站软口例外”
选中 “已启用”
单击 “显示” 来加载 定义端口例外对话框
使用如下格式输入端口及参数,点击确定.
<port>:<transport>:<scope>:<status>:<name>
例:
如需连接本地子网中IP地址的139端口,可以配置规则如下:
139:TCP:localsubnet:enabled:SMB