본문 바로가기

Windows Server

Active Directory(AD) 서버와 통신 상태 확인하기

반응형

특정 서버나 클라이언트 대역에서 AD 서버와 통신이 가능한지 확인해 보고 싶다면, 아래 명령어를 사용하면 된다.

nltest 명령어는 AD 서비스에 필요한 대부분의 TCP Port들을 활용하기 때문에, 손쉽게 네트워크 환경에 대한 점검이 가능하다.

 

물론 Dynamic Port나 아래 Port 이외에 다른 Port를 활용할 수 있지만, 기본적인 통신 상태를 체크하기에는 충분하다.

 

nltest /server:AD서버명(IP or Host) /dsgetdc:도메인명(test.com)

 

-주요 점검 포트

 LDAP: TCP 389
 LDAPS: TCP 636
 Kerberos: TCP 88
 DNS: TCP 53
 SMB over IP (Microsoft-DS): TCP 445
 Global Catalog LDAP: TCP 3268
 Global Catalog LDAP over SSL: TCP 3269
 RPC endpoint mapper: TCP 135

 

도움이 되기를!

반응형