在AD域中批量启用9000端口

在AD域中批量启用9000端口

如果用户网络环境中有大量的Windows工作站需要扫描,如果135,139,445端口没有放开的化,则需要依赖代理的9000端口,而现实是服务器运行在网络防火墙保护下,而终端则没有防火墙限制,因此也无法在防火墙上批量启用终端的9000端口。


  1.  在域控服务器的运行中输入gpmc.msc 打开组策略管理界面,展开所需编辑的域,右键单击”Default Domain Policy” 
    选中“编辑” , 在打开的“组策略管理编辑器”中,导航到“计算机配置 >策略 > 管理模板>网络>网络连接>Windows防火墙 > 域配置文件 >
  2. 双击右侧的 “Windows防火墙:定义入站软口例外”
  3. 选中 “已启用”
  4. 单击 “显示” 来加载 定义端口例外对话框
  5. 使用如下格式输入端口及参数,点击确定.
  6. <port>:<transport>:<scope>:<status>:<name>
  7. 例: 如需连接本地子网中IP地址的139端口,可以配置规则如下:
    139:TCP:localsubnet:enabled:SMB