Jump to content

AD FirewallCheck


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Hallo,

Ich möchte gerne vorab prüfen, ob die notwendigen Firewallports für DCs zwischen zwei Rechnern geöffnet sind, um danach einen der beiden Rechner zum DC promoten zu können.

Dazu suche ich ein Tool, Befehle etc. um entsprechende ServicePakete von dem NochNichtDC zum bereits existierenden DC zu senden. 

LDAP (389), GC (3268) oder DNS (53) sind kein Problem, da kann ich entsprechende Pakete zusammenbauen.

 

Ich suche aber noch eine Möglichkeit festzustellen, ob Kerberos (88), RPC (135), Netbios (139) oder SMB (445) offen sind.

Simple Portscanner ala Portquery, die nur testen, ob der Port offen oder zu ist, reichen nicht. Ich brauche etwas, was z.B. ein richtiges Kerberos-Paket etc. abfeuert

 

Vielleicht kennt jemand ein solches Tool, oder hat ein Skript etc.

 

vielen Dank

carnivore

bearbeitet von carnivore
  • 2 Wochen später...
Geschrieben

Hi carnivore,

 

sofern es keinen SCOM gibt, könntest Du einige der Aktionen ja über Tools "parsen". Zum Beispiel (ungetestet):

  • Kerberos
    • klist purge
    • pushd \\servername\share
    • klist tickets | findstr /I "servername"
    • wenn Ergebnis, dann Kerberos erfolgreich
  • SMB:
    • pushd \\servername\share
    • dir
    • wenn präparierte Datei in Ergebnis vorhanden, dann SMB Zugriff erfolgreich

usw.

 

Ist nicht schön, erreicht aber sein Ziel.

 

Viele Grüße

olc

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...