Active Directory の動的ポート範囲の回避

Active Directory の動的ポート範囲の回避

Active Directoryに対してユーザーを認証する必要がある(動的ポートを使用する) ですが、組織内のネットワーク グループでは、これほど広範囲のポートを開くことは許可されません。

AD の所有者がレジストリ キーを操作して 1 つのポートに制限できるのは理解していますが、それもうまくいきません。

認証要求を受け入れ、AD ドメイン コントローラーと対話するためにファイアウォール上で 1 つのポートのみが開かれるようにトラフィックをプロキシする方法はありますか?

説明

2 つのネットワーク間にファイアウォールがあり、一方のネットワーク上のアプリケーションは、別のネットワークでホストされている AD を利用する必要があります。

関連情報