인증, 암시적 로그온 등과 같이 RPC를 필요로 하는 기능을 원하지만 1024를 초과하는 광범위한 포트를 열지 않으려면 모든 RPC 트래픽에 대해 알려진 단일 포트를 사용하도록 도메인 컨트롤러 및 글로벌 카탈로그 서버를 구성할 수 있습니다. RPC 트래픽 제한 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 224196 "Active Directory 복제 트래픽을 특정 포트로 제한"을 참조하십시오.
클라이언트를 인증하려면 프런트 엔드 서버가 글로벌 카탈로그 서버와 같은 RPC와 연결할 수 있는 모든 서버에서 레지스트리 키(위 기술 자료 문서 및 아래 목록 참조)를 설정해야 합니다. 다음 레지스트리 키를 특정 포트(예: 1600)로 설정합니다.
HKEY_LOCAL_MACHINE\CurrentControlSet\Services\NTDS\Parameters
레지스트리 값: TCP/IP 포트 값 유형: REG_DWORD 값 데이터: (사용 가능한 포트)
주변 네트워크와 인트라넷 사이의 방화벽에서 두 포트 — RPC portmapper(135) 및 지정한 포트(아래 표에 나열된 포트 1600)만을 RPC 통신용으로 열어야 합니다. 프런트 엔드 서버는 먼저 포트 135를 통해 RPC로 백 엔드 서버 연결을 시도하고, 백 엔드 서버는 실제로 사용 중인 RPC 포트에 응답합니다.
참고: |
|---|
|
Exchange System Administrator는 RPC를 사용하여 Exchange 서버를 관리합니다. 프런트 엔드 서버에서 Exchange System Administrator를 사용하여 백 엔드 서버를 관리하려면 프런트 엔드 서버에서 각 백 엔드 서버로의 RPC 액세스를 구성해야 하므로 이 방법은 사용하지 않는 것이 좋습니다. 대신 Exchange 클라이언트 컴퓨터 또는 백 엔드 서버에서 Exchange System Administrator를 사용하여 백 엔드 서버를 관리하십시오. 여전히 프런트 엔드 서버에서 Exchange System Administrator를 사용하여 프런트 엔드 서버 자체를 관리할 수 있습니다.
|
인증에 필요한 RPC 포트
|
포트 번호/전송
|
프로토콜
|
|---|
|
135/TCP
|
RPC 포트 종점 매퍼
|
|
1024+/TCP
또는
1600/TCP
|
임의의 서비스 포트
(예) 특정 RPC 서비스 포트(제한된 경우)
|