Bonjour,
La méthode recommandée consiste à limiter la plage des ports RPC dynamiques utilisés par les contrôleurs de domaine et à n’ouvrir que cette plage sur les pare-feu WAN. Configurez une plage RPC dédiée via :
Texte clair
HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Internet
Afficher plus de lignes
en définissant les valeurs Ports, PortsInternetAvailable=Y et UseInternetPorts=Y.
Avant le déploiement, vérifiez que les ports essentiels restent autorisés entre les sites : TCP 135 (RPC Endpoint Mapper), 389 (LDAP), 445 (SMB), 88 (Kerberos), 53 (DNS), ainsi que 3268/3269 pour le Global Catalog si utilisé.
Après la modification, validez la réplication avec :
BAT
repadmin /replsummary
repadmin /showrepl
Afficher plus de lignes
et utilisez PortQry ou une capture réseau pour confirmer que les nouveaux ports RPC sont accessibles. Vérifiez également qu'aucun équipement intermédiaire n'effectue de filtrage RPC ou de NAT asymétrique susceptible d'interrompre les connexions AD.
Domic Vo.