

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 的端口和协议 Amazon Windows AMI
<a name="ports-and-protocols"></a>

下表按工作负载列了的端口、协议和方向 Amazon WindowsAmazon Machine Images (AMIs)。

**Topics**
+ [AllJoyn 路由器](#alljoyntcpin-ports)
+ [播放到设备](#cast-to-device)
+ [核心网络](#networking-ports)
+ [传递优化](#delivery-optimization)
+ [诊断跟踪](#diag)
+ [DIAL 协议服务器](#dial-protocol)
+ [文件和打印机共享](#file-and-print)
+ [文件服务器远程管理](#file-server-remote)
+ [ICMP v4 全部](#icmp-v4)
+ [Microsoft Edge](#protocol-edge)
+ [Microsoft Media Foundation 网络源](#protocol-media-foundation)
+ [多播](#multicast)
+ [远程桌面](#remote-desktop)
+ [Windows设备管理](#device-management)
+ [Windows功能体验包](#remote-management)
+ [Windows防火墙远程管理](#firewall-remote)
+ [Windows远程管理](#remote-management)

## AllJoyn 路由器
<a name="alljoyntcpin-ports"></a>



- **Windows Server2016 Windows Server2019 Windows Server2022**
  - **Rule:** AllJoyn 路由器 (TCP-In) / **描述:**  AllJoyn 路由器流量的入站规则 [TCP] / **端口:** 本地：9955<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** AllJoyn 路由器 (TCP-Out) / **描述:**  AllJoyn 路由器流量的出站规则 [TCP] / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** AllJoyn 路由器 (UDP-In) / **描述:**  AllJoyn 路由器流量的入站规则 [UDP] / **端口:** 本地：任何<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** AllJoyn 路由器 (UDP-Out) / **描述:**  AllJoyn 路由器流量的出站规则 [UDP] / **端口:** 本地：任何<br />远程：任何 / **协议:** UDP / **Direction:** Out



## 播放到设备
<a name="cast-to-device"></a>



- **Windows Server2016 Windows Server2019 Windows Server2022**
  - **Rule:** 投射到设备功能 (qWave-TCP-In) / **描述:** “投射到设备” 功能的入站规则，允许使用优质Windows音频视频体验服务。[TCP 2177] / **端口:** 本地：2177<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 投射到设备功能 (qWave-TCP-Out) / **描述:** “投射到设备” 功能的出站规则，允许使用优质Windows音频视频体验服务。[TCP 2177] / **端口:** 本地：任何远程：2177 / **协议:** TCP / **Direction:** Out
  - **Rule:** 投射到设备功能 (qWave-UDP-In) / **描述:** “投射到设备” 功能的入站规则，允许使用优质Windows音频视频体验服务。[UDP 2177] / **端口:** 本地：2177<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 投射到设备功能 (qWave-UDP-Out) / **描述:** “投射到设备” 功能的出站规则，允许使用优质Windows音频视频体验服务。[UDP 2177] / **端口:** 本地：任何远程：2177 / **协议:** UDP / **Direction:** Out
  - **Rule:** 投射到设备 SSDP 发现 () UDP-In / **描述:** 入站规则，允许使用 SSDP 发现“播放到设备”目标 / **端口:** 本地：Ply2Disc远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 投射到设备流媒体服务器 (HTTP-Streaming-In) / **描述:** “播放到设备”服务器的入站规则，允许使用 HTTP 进行流式处理。[TCP 10246] / **端口:** 本地：10246远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 投射到设备流媒体服务器 (RTCP-Streaming-In) / **描述:** “播放到设备”服务器的入站规则，允许使用 RTSP 和 RTP 进行流式处理。[UDP] / **端口:** 本地：任何远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 投射到设备流媒体服务器 (RTP-Streaming-Out) / **描述:** “播放到设备”服务器的出站规则，允许使用 RTSP 和 RTP 进行流式处理。[UDP] / **端口:** 本地：任何远程：任何 / **协议:** UDP / **Direction:** Out
  - **Rule:** 投射到设备流媒体服务器 (RTSP-Streaming-In) / **描述:** “播放到设备”服务器的入站规则，允许使用 RTSP 和 RTP 进行流式处理。[TCP 23554、23555、23556] / **端口:** 本地：235、542、355、523、556远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 投射到设备 UPnP 事件 () TCP-In / **描述:** 入站规则，允许接收来自“播放到设备”目标的 UPnP 事件 / **端口:** 本地：2869远程：任何 / **协议:** TCP / **Direction:** In



## 核心网络
<a name="networking-ports"></a>

------
#### [ Windows Server 2016, 2019, and 2022 ]



- ** Windows Server2016 Windows Server2019 Windows Server2022 **
  - **Rule:** 无法到达目的地 () ICMPv6-In / **定义:** 当数据包通过任意节点时，由于除拥塞以外的任何原因导致该节点无法转发数据包时，该节点将发送“目标不可达”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 需要无法到达目标的碎片 () ICMPv4-In / **定义:** 当数据包通过任意节点时，由于需要碎片但却未设置碎片位导致该节点无法转发数据包时，该节点将发送“需要目标不可达碎片”错误消息。 / **端口:**  / **协议:** ICMPv4 / **Direction:** In
  - **Rule:** 核心网络-DNS (UDP-Out) / **定义:** 允许 DNS 请求的出站规则。无论源地址如何，将允许基于匹配此规则的请求的 DNS 响应。此行为被分类为松散的源映射。 / **端口:** 本地：任何<br />远程：53 / **协议:** UDP / **Direction:** Out
  - **Rule:** 动态主机配置协议 (DHCP-In) / **定义:** 允许 DHCP（动态主机配置协议）消息用于状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** UDP / **Direction:** In
  - **Rule:** 动态主机配置协议 (DHCP-Out) / **定义:** 允许 DHCP（动态主机配置协议）消息用于状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** UDP / **Direction:** Out
  - **Rule:** IPv6 的动态主机配置协议 (DHCPV6-In) / **定义:** 允许 DHCPV6（IPv6 的动态主机配置协议）消息进行有状态和无状态配置。 / **端口:** 本地：546<br />远程：547 / **协议:** UDP / **Direction:** In
  - **Rule:** IPv6 的动态主机配置协议 (DHCPV6-Out) / **定义:** 允许 DHCPV6（IPv6 的动态主机配置协议）消息进行有状态和无状态配置。 / **端口:** 本地：546<br />远程：547 / **协议:** UDP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (LSASS-Out) / **定义:** 允许组策略更新的远程 LSASS 通信的出站规则。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (NP-Out) / **定义:** 核心网络-组策略 (NP-Out) / **端口:** 本地：任何<br />远程：445 / **协议:** TCP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (TCP-Out) / **定义:** 允许组策略更新的远程 RPC 通信的出站规则。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** 互联网组管理协议 (IGMP-In) / **定义:** IGMP 消息由节点发送和接收，用于创建、加入和脱离多播组。 / **端口:**  / **协议:** 2 / **Direction:** In
  - **Rule:** 核心网络-互联网组管理协议 (IGMP-Out) / **定义:** IGMP 消息由节点发送和接收，用于创建、加入和脱离多播组。 / **端口:**  / **协议:** 2 / **Direction:** Out
  - **Rule:** 核心网络-IPHTTPS () TCP-In / **定义:** 允许 IPHTTPS 隧道技术跨 HTTP 代理和防火墙提供连接的入站 TCP 规则。 / **端口:** 本地：IPHTPS<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 核心网络-IPHTTPS () TCP-Out / **定义:** 允许 IPHTTPS 隧道技术跨 HTTP 代理和防火墙提供连接的出站 TCP 规则。 / **端口:** 本地：任何<br />远程：IPHTPS / **协议:** TCP / **Direction:** Out
  - **Rule:** IPv6 (IPv6-In) / **定义:** 允许 ISATAP（Intra-Site 自动隧道寻址协议）和 6to4 隧道服务的 IPv6 流量所需的入站规则。 / **端口:**  / **协议:** 41 / **Direction:** In
  - **Rule:** IPv6 (IPv6-Out) / **定义:** 需要出站规则才能允许 ISATAP（Intra-Site 自动隧道寻址协议）和 6to4 隧道服务的 IPv6 流量。 / **端口:**  / **协议:** 41 / **Direction:** Out
  - **Rule:** 多播监听器已完成 () ICMPv6-In / **定义:** “多播侦听程序完成”消息用于通知本地路由器子网上不再有特定多播地址的任何成员。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器已完成 () ICMPv6-Out / **定义:** “多播侦听程序完成”消息用于通知本地路由器子网上不再有特定多播地址的任何成员。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器查询 () ICMPv6-In / **定义:** 支持 IPv6 多播的路由器使用“多播侦听程序查询”消息查询具有多播组成员身份的链路。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器查询 () ICMPv6-Out / **定义:** 支持 IPv6 多播的路由器使用“多播侦听程序查询”消息查询具有多播组成员身份的链路。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器报告 () ICMPv6-In / **定义:** 侦听节点使用“多播侦听程序报告”消息立即报告其对在特定多播地址接收的多播通信的兴趣或响应多播侦听程序查询。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器报告 () ICMPv6-Out / **定义:** 侦听节点使用“多播侦听程序报告”消息立即报告其对在特定多播地址接收的多播通信的兴趣或响应多播侦听程序查询。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器报告 v2 () ICMPv6-In / **定义:** 侦听节点使用多播侦听程序报告 v2 消息或者立即报告其对在特定多播地址接收多播通信的兴趣，或者响应多播侦听程序查询。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器报告 v2 () ICMPv6-Out / **定义:** 侦听节点使用多播侦听程序报告 v2 消息或者立即报告其对在特定多播地址接收多播通信的兴趣，或者响应多播侦听程序查询。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 邻居发现广告 (ICMPv6-In) / **定义:** “邻居发现公告”由节点发送，用于通知其他节点链路层地址的更改或响应“邻居发现请求”请求。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 邻居发现广告 (ICMPv6-Out) / **定义:** “邻居发现公告”由节点发送，用于通知其他节点链路层地址的更改或响应“邻居发现请求”请求。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 邻居发现征集 () ICMPv6-In / **定义:** “邻居发现请求”由节点发送，用于发现其他在链路上的 IPv6 节点的链路层地址。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 邻居发现征集 () ICMPv6-Out / **定义:** “邻居发现请求”由节点发送，用于发现其他在链路上的 IPv6 节点的链路层地址。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 数据包太大 (ICMPv6-In) / **定义:** 当数据包通过任意节点时，由于数据包对于下一个链路太大而导致该节点无法转发此数据包时，将从该节点发送“数据包太大”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 数据包太大 (ICMPv6-Out) / **定义:** 当数据包通过任意节点时，由于数据包对于下一个链路太大而导致该节点无法转发此数据包时，将从该节点发送“数据包太大”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 参数问题 (ICMPv6-In) / **定义:** 当错误地生成数据包时，节点发送“参数问题”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 参数问题 (ICMPv6-Out) / **定义:** 当错误地生成数据包时，节点发送“参数问题”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 路由器广告 (ICMPv6-In) / **定义:** “路由器公告”消息由路由器发送给其他节点，用于进行无状态自动配置。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 路由器广告 (ICMPv6-Out) / **定义:** “路由器公告”消息由路由器发送给其他节点，用于进行无状态自动配置。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 路由器请求 () ICMPv6-In / **定义:** “路由器请求”消息由搜索路由器的节点发送，用于进行无状态自动配置。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 路由器请求 () ICMPv6-Out / **定义:** “路由器请求”消息由搜索路由器的节点发送，用于进行无状态自动配置。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 核心网络-Teredo () UDP-In / **定义:** 用于允许 Teredo 边缘遍历的入站 UDP 规则。当 IPv6/IPv4 主机位于 IPv4 网络地址转换器后面时，该技术为单播 IPv6 流量提供地址分配和自动隧道传输。 / **端口:** 本地：Teredo<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 核心网络-Teredo () UDP-Out / **定义:** 用于允许 Teredo 边缘遍历的出站 UDP 规则。当 IPv6/IPv4 主机位于 IPv4 网络地址转换器后面时，该技术为单播 IPv6 流量提供地址分配和自动隧道传输。 / **端口:** 本地：任何<br />远程：任何 / **协议:** UDP / **Direction:** Out
  - **Rule:** 已超过时间 (ICMPv6-In) / **定义:** 当数据包通过任意节点时，如果路径上任意点的“跃点限制”值减少为零，则该节点将生成“超时”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 已超过时间 (ICMPv6-Out) / **定义:** 当数据包通过任意节点时，如果路径上任意点的“跃点限制”值减少为零，则该节点将生成“超时”错误消息。 / **端口:**  / **协议:** ICMPv6 / **Direction:** Out



------
#### [ Windows Server 2012 and 2012 R2 ]



- ** Windows Server2012 Windows Server2012 R2 **
  - **Rule:** 无法到达目的地 () ICMPv6-In / **定义:** 当数据包通过任意节点时，由于除拥塞以外的任何原因导致该节点无法转发数据包时，该节点将发送“目标不可达”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 需要无法到达目标的碎片 () ICMPv4-In / **定义:** 当数据包通过任意节点时，由于需要碎片但却未设置碎片位导致该节点无法转发数据包时，该节点将发送“需要目标不可达碎片”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv4 / **Direction:** In
  - **Rule:** 核心网络-DNS (UDP-Out) / **定义:** 允许 DNS 请求的出站规则。无论源地址如何，将允许基于匹配此规则的请求的 DNS 响应。此行为被分类为松散的源映射。 / **端口:** 本地：任何<br />远程：53 / **协议:** UDP / **Direction:** Out
  - **Rule:** 动态主机配置协议 (DHCP-In) / **定义:** 允许 DHCP（动态主机配置协议）消息用于状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** UDP / **Direction:** In
  - **Rule:** 动态主机配置协议 (DHCP-Out) / **定义:** 允许 DHCP（动态主机配置协议）消息用于状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** UDP / **Direction:** Out
  - **Rule:** IPv6 的动态主机配置协议 (DHCPV6-In) / **定义:** 允许 DHCPV6（IPv6 的动态主机配置协议）消息进行有状态和无状态配置。 / **端口:** 本地：546<br />远程：547 / **协议:** UDP / **Direction:** In
  - **Rule:** IPv6 的动态主机配置协议 (DHCPV6-Out) / **定义:** 允许 DHCPV6（IPv6 的动态主机配置协议）消息进行有状态和无状态配置。 / **端口:** 本地：546<br />远程：547 / **协议:** UDP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (LSASS-Out) / **定义:** 允许组策略更新的远程 LSASS 通信的出站规则。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (NP-Out) / **定义:** 核心网络-组策略 (NP-Out) / **端口:** 本地：任何<br />远程：445 / **协议:** TCP / **Direction:** Out
  - **Rule:** 核心网络-组策略 (TCP-Out) / **定义:** 允许组策略更新的远程 RPC 通信的出站规则。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** 互联网组管理协议 (IGMP-In) / **定义:** IGMP 消息由节点发送和接收，用于创建、加入和脱离多播组。 / **端口:** 本地：68<br />远程：67 / **协议:** 2 / **Direction:** In
  - **Rule:** 核心网络-互联网组管理协议 (IGMP-Out) / **定义:** IGMP 消息由节点发送和接收，用于创建、加入和脱离多播组。 / **端口:** 本地：68<br />远程：67 / **协议:** 2 / **Direction:** Out
  - **Rule:** 核心网络-IPHTTPS () TCP-In / **定义:** 允许 IPHTTPS 隧道技术跨 HTTP 代理和防火墙提供连接的入站 TCP 规则。 / **端口:** 本地：IPHTPS<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 核心网络-IPHTTPS () TCP-Out / **定义:** 允许 IPHTTPS 隧道技术跨 HTTP 代理和防火墙提供连接的出站 TCP 规则。 / **端口:** 本地：任何<br />远程：IPHTPS / **协议:** TCP / **Direction:** Out
  - **Rule:** IPv6 (IPv6-In) / **定义:** 允许 ISATAP（Intra-Site 自动隧道寻址协议）和 6to4 隧道服务的 IPv6 流量所需的入站规则。 / **端口:** 本地：任何<br />远程：445 / **协议:** 41 / **Direction:** In
  - **Rule:** IPv6 (IPv6-Out) / **定义:** 需要出站规则才能允许 ISATAP（Intra-Site 自动隧道寻址协议）和 6to4 隧道服务的 IPv6 流量。 / **端口:** 本地：任何<br />远程：445 / **协议:** 41 / **Direction:** Out
  - **Rule:** 多播监听器已完成 () ICMPv6-In / **定义:** “多播侦听程序完成”消息用于通知本地路由器子网上不再有特定多播地址的任何成员。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器已完成 () ICMPv6-Out / **定义:** “多播侦听程序完成”消息用于通知本地路由器子网上不再有特定多播地址的任何成员。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器查询 () ICMPv6-In / **定义:** 支持 IPv6 多播的路由器使用“多播侦听程序查询”消息查询具有多播组成员身份的链路。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器查询 () ICMPv6-Out / **定义:** 支持 IPv6 多播的路由器使用“多播侦听程序查询”消息查询具有多播组成员身份的链路。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器报告 () ICMPv6-In / **定义:** 侦听节点使用“多播侦听程序报告”消息立即报告其对在特定多播地址接收的多播通信的兴趣或响应多播侦听程序查询。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器报告 () ICMPv6-Out / **定义:** 侦听节点使用“多播侦听程序报告”消息立即报告其对在特定多播地址接收的多播通信的兴趣或响应多播侦听程序查询。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 多播监听器报告 v2 () ICMPv6-In / **定义:** 侦听节点使用多播侦听程序报告 v2 消息或者立即报告其对在特定多播地址接收多播通信的兴趣，或者响应多播侦听程序查询。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 多播监听器报告 v2 () ICMPv6-Out / **定义:** 侦听节点使用多播侦听程序报告 v2 消息或者立即报告其对在特定多播地址接收多播通信的兴趣，或者响应多播侦听程序查询。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 邻居发现广告 (ICMPv6-In) / **定义:** “邻居发现公告”由节点发送，用于通知其他节点链路层地址的更改或响应“邻居发现请求”请求。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 邻居发现广告 (ICMPv6-Out) / **定义:** “邻居发现公告”由节点发送，用于通知其他节点链路层地址的更改或响应“邻居发现请求”请求。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 邻居发现征集 () ICMPv6-In / **定义:** “邻居发现请求”由节点发送，用于发现其他在链路上的 IPv6 节点的链路层地址。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 邻居发现征集 () ICMPv6-Out / **定义:** “邻居发现请求”由节点发送，用于发现其他在链路上的 IPv6 节点的链路层地址。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 数据包太大 (ICMPv6-In) / **定义:** 当数据包通过任意节点时，由于数据包对于下一个链路太大而导致该节点无法转发此数据包时，将从该节点发送“数据包太大”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 数据包太大 (ICMPv6-Out) / **定义:** 当数据包通过任意节点时，由于数据包对于下一个链路太大而导致该节点无法转发此数据包时，将从该节点发送“数据包太大”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 参数问题 (ICMPv6-In) / **定义:** 当错误地生成数据包时，节点发送“参数问题”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 参数问题 (ICMPv6-Out) / **定义:** 当错误地生成数据包时，节点发送“参数问题”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 路由器广告 (ICMPv6-In) / **定义:** “路由器公告”消息由路由器发送给其他节点，用于进行无状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 路由器广告 (ICMPv6-Out) / **定义:** “路由器公告”消息由路由器发送给其他节点，用于进行无状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 路由器请求 () ICMPv6-In / **定义:** “路由器请求”消息由搜索路由器的节点发送，用于进行无状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 路由器请求 () ICMPv6-Out / **定义:** “路由器请求”消息由搜索路由器的节点发送，用于进行无状态自动配置。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 核心网络-Teredo () UDP-In / **定义:** 用于允许 Teredo 边缘遍历的入站 UDP 规则。当 IPv6/IPv4 主机位于 IPv4 网络地址转换器后面时，该技术为单播 IPv6 流量提供地址分配和自动隧道传输。 / **端口:** 本地：Teredo<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 核心网络-Teredo () UDP-Out / **定义:** 用于允许 Teredo 边缘遍历的出站 UDP 规则。当 IPv6/IPv4 主机位于 IPv4 网络地址转换器后面时，该技术为单播 IPv6 流量提供地址分配和自动隧道传输。 / **端口:** 本地：任何<br />远程：任何 / **协议:** UDP / **Direction:** Out
  - **Rule:** 已超过时间 (ICMPv6-In) / **定义:** 当数据包通过任意节点时，如果路径上任意点的“跃点限制”值减少为零，则该节点将生成“超时”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 已超过时间 (ICMPv6-Out) / **定义:** 当数据包通过任意节点时，如果路径上任意点的“跃点限制”值减少为零，则该节点将生成“超时”错误消息。 / **端口:** 本地：68<br />远程：67 / **协议:** ICMPv6 / **Direction:** Out



------

## 传递优化
<a name="delivery-optimization"></a>



- **Windows Server2019 Windows Server2022**
  - **Rule:** DeliveryOptimization-TCP-In / **定义:** 允许传递优化连接到远程终结点的入站规则。 / **端口:** 本地：7680<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** DeliveryOptimization-UDP-In / **定义:** 允许传递优化连接到远程终结点的入站规则。 / **端口:** 本地：7680<br />远程：任何 / **协议:** UDP / **Direction:** In



## 诊断跟踪
<a name="diag"></a>

------
#### [ Windows Server 2019 and 2022 ]


| OS | Rule | 定义 | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2019<br />Windows Server2022 | 互连用户体验和遥测 | 统一遥测客户端出站流量。 | 本地：任何<br />远程：443 | TCP | Out | 

------
#### [ Windows Server 2016 ]


| OS | Rule | 定义 | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2016 | 互连用户体验和遥测 | 统一遥测客户端出站流量。 | 本地：任何<br />远程：任何 | TCP | Out | 

------

## DIAL 协议服务器
<a name="dial-protocol"></a>


| OS | Rule | 定义 | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2016<br />Windows Server2019<br />Windows Server2022 | 拨号协议服务器 (HTTP-In) | 用于允许使用 HTTP 远程控制应用的 DIAL 协议服务器入站规则。 | 本地：10247<br />远程：任何 | TCP | In | 

## 文件和打印机共享
<a name="file-and-print"></a>



- ** Windows Server2012 Windows Server2012 R2**
  - **Rule:** 文件和打印机共享（回声请求- ICMPv4-In） / **定义:** “回显请求”消息是作为 Ping 请求发送到其他节点的。 / **端口:** 本地：5355<br />远程：任何 / **协议:** ICMPv4 / **Direction:** In
  - **Rule:** 文件和打印机共享（回声请求- ICMPv4-Out） / **定义:** “回显请求”消息是作为 Ping 请求发送到其他节点的。 / **端口:** 本地：5355<br />远程：任何 / **协议:** ICMPv4 / **Direction:** Out
  - **Rule:** 文件和打印机共享（回声请求- ICMPv6-In） / **定义:** “回显请求”消息是作为 Ping 请求发送到其他节点的。 / **端口:** 本地：5355<br />远程：任何 / **协议:** ICMPv6 / **Direction:** In
  - **Rule:** 文件和打印机共享（回声请求- ICMPv6-Out） / **定义:** “回显请求”消息是作为 Ping 请求发送到其他节点的。 / **端口:** 本地：5355<br />远程：任何 / **协议:** ICMPv6 / **Direction:** Out
  - **Rule:** 文件和打印机共享 (LLMNR-UDP-In) / **定义:** 用于文件和打印机共享的入站规则，以允许链路本地多播名称解析。 / **端口:** 本地：5355<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 文件和打印机共享 (LLMNR-UDP-Out) / **定义:** 用于文件和打印机共享的出站规则，以允许链路本地多播名称解析。 / **端口:** 本地：任何<br />远程：5355 / **协议:** UDP / **Direction:** Out
  - **Rule:** 文件和打印机共享 (NB-Datagram-In) / **定义:** 用于文件和打印机共享的入站规则，以允许 NetBIOS 数据报传输和接收。 / **端口:** 本地：138<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 文件和打印机共享 (NB-Datagram-Out) / **定义:** 用于文件和打印机共享的出站规则，以允许 NetBIOS 数据报传输和接收。 / **端口:** 本地：任何<br />远程：138 / **协议:** UDP / **Direction:** Out
  - **Rule:** 文件和打印机共享 (NB-Name-In) / **定义:** 用于文件和打印机共享的入站规则，以允许 NetBIOS 名称解析。 / **端口:** 本地：137<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** 文件和打印机共享 (NB-Name-Out) / **定义:** 用于文件和打印机共享的出站规则，以允许 NetBIOS 名称解析。 / **端口:** 本地：任何<br />远程：137 / **协议:** UDP / **Direction:** Out
  - **Rule:** 文件和打印机共享 (NB-Session-In) / **定义:** 用于文件和打印机共享的入站规则，以允许 NetBIOS 会话服务连接。 / **端口:** 本地：139<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 文件和打印机共享 (NB-Session-Out) / **定义:** 用于文件和打印机共享的出站规则，以允许 NetBIOS 会话服务连接。 / **端口:** 本地：任何<br />远程：139 / **协议:** TCP / **Direction:** Out
  - **Rule:** 文件和打印机共享 (SMB-In) / **定义:** 用于文件和打印机共享的入站规则，以允许通过命名管道传输和接收服务器消息块。 / **端口:** 本地：445<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 文件和打印机共享 (SMB-Out) / **定义:** 用于文件和打印机共享的出站规则，以允许通过命名管道传输和接收服务器消息块。 / **端口:** 本地：任何<br />远程：445 / **协议:** TCP / **Direction:** Out
  - **Rule:** 文件和打印机共享（后台打印程序服务 - RPC） / **定义:** 文件和打印机共享的入站规则，允许打印后台处理程序服务通过以下方式进行通信。 TCP/RPC / **端口:** 本地：RPC<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 文件和打印机共享（后台处理程序服务-） RPC-EPMAP / **定义:** RPCSS 服务的入站规则，用于允许后台处理器服务的 RPC/TCP 流量。 / **端口:** 本地： RPC-EPMap<br />远程：任何 / **协议:** TCP / **Direction:** In



## 文件服务器远程管理
<a name="file-server-remote"></a>



- ** Windows Server2012 Windows Server2012 R2**
  - **Rule:** 文件服务器远程管理 (DCOM-In) / **定义:** 允许 DCOM 通信以管理文件服务角色的入站规则。 / **端口:** 本地：135<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 文件服务器远程管理 (SMB-In) / **定义:** 允许 SMB 通信以管理文件服务角色的入站规则。 / **端口:** 本地：445<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** WMI-In / **定义:** 允许 WMI 通信以管理文件服务角色的入站规则。 / **端口:** 本地：RPC<br />远程：任何 / **协议:** TCP / **Direction:** In



## ICMP v4 全部
<a name="icmp-v4"></a>


| OS | Rule | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | 
| Windows Server2012<br />Windows Server2012 R2 | 所有 ICMP v4 | 本地：139<br />远程：任何 | ICMPv4 | In | 

## Microsoft Edge
<a name="protocol-edge"></a>


| OS | Rule | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | 
| Windows Server2022 | 微软 Edge (mDNS-In) | 本地：5353<br />远程：任何 | UDP | In | 

## Microsoft Media Foundation 网络源
<a name="protocol-media-foundation"></a>



- **Windows Server2022 **
  - **Rule:** Microsoft Media Foundation 网络源 IN [TCP 554]  / **端口:** 本地：554、8554-8558<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** Microsoft Media Foundation 网络源 IN [UDP 5004-5009]  / **端口:** 本地：5000-5020<br />远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** Microsoft Media Foundation 网络源 OUT [TCP ALL] / **端口:** 本地：任何<br />远程：554、8554-8558 / **协议:** TCP / **Direction:** In



## 多播
<a name="multicast"></a>

------
#### [ Windows Server 2019 and 2022 ]



- ** Windows Server2019 Windows Server2022 **
  - **Rule:** mDNS () UDP-In / **定义:** mDNS 通信的入站规则。 / **端口:** 本地：5353远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** mDNS () UDP-Out / **定义:** mDNS 通信的出站规则。 / **端口:** 本地：任何远程：5353 / **协议:** UDP / **Direction:** Out



------
#### [ Windows Server 2016 ]



- **Windows Server2016**
  - **Rule:** mDNS () UDP-In / **定义:** mDNS 通信的入站规则。 / **端口:** 本地：mDNS远程：任何 / **协议:** UDP / **Direction:** In
  - **Rule:** mDNS () UDP-Out / **定义:** mDNS 通信的出站规则。 / **端口:** 本地：5353远程：任何 / **协议:** UDP / **Direction:** Out



------

## 远程桌面
<a name="remote-desktop"></a>

------
#### [ Windows Server 2012 R2, 2016, 2019, and 2022 ]



- ** Windows Server2012 R2 Windows Server2016 Windows Server2019 Windows Server2022 **
  - **Rule:** 远程桌面-Shadow (TCP-In) / **定义:** 远程桌面服务的入站规则，允许对现有远程桌面会话进行远程监控。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 远程桌面-用户模式 (TCP-In) / **定义:** 远程桌面服务允许 RDP 通信的入站规则。 / **端口:** 本地：3389<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 远程桌面-用户模式 (UDP-In) / **定义:** 远程桌面服务允许 RDP 通信的入站规则。 / **端口:** 本地：3389<br />远程：任何 / **协议:** UDP / **Direction:** In



------
#### [ Windows Server 2012 ]



- **Windows Server2012**
  - **Rule:** 远程桌面-用户模式 (TCP-In) / **定义:** 远程桌面服务允许 RDP 通信的入站规则。 / **端口:** 本地：3389<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** 远程桌面-用户模式 (UDP-In) / **定义:** 远程桌面服务允许 RDP 通信的入站规则。 / **端口:** 本地：3389<br />远程：任何 / **协议:** UDP / **Direction:** In



------

## Windows设备管理
<a name="device-management"></a>

------
#### [ Windows Server 2022 ]



- **Windows Server2022**
  - **Rule:** Windows设备管理证书安装程序（TCP 输出） / **定义:** 允许来自Windows设备管理证书安装程序的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows设备管理设备注册器（TCP 输出） / **定义:** 允许来自Windows设备管理设备注册器的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：80、443 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows设备管理注册服务（TCP 输出） / **定义:** 允许来自Windows设备管理注册服务的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows设备管理同步客户端（TCP 输出） / **定义:** 允许来自Windows设备管理同步客户端的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out



------
#### [ Windows Server 2019 ]



- **Windows Server2019**
  - **Rule:** Windows设备管理证书安装程序（TCP 输出） / **定义:** 允许来自Windows设备管理证书安装程序的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows设备管理注册服务（TCP 输出） / **定义:** 允许来自Windows设备管理注册服务的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows设备管理同步客户端（TCP 输出） / **定义:** 允许来自Windows设备管理同步客户端的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out
  - **Rule:** Windows注册 WinRT（TCP Out） / **定义:** 允许来自Windows注册 WinRT 的出站 TCP 流量。 / **端口:** 本地：任何<br />远程：任何 / **协议:** TCP / **Direction:** Out



------

## Windows功能体验包
<a name="remote-management"></a>


| OS | Rule | 定义 | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2022 | Windows功能体验包 | Windows功能体验包。 |  | Any | Out | 

## Windows防火墙远程管理
<a name="firewall-remote"></a>



- ** Windows Server2012 R2**
  - **Rule:** Windows防火墙远程管理 (RPC) / **定义:** 远程管理Windows防火墙的入站规则RPC/TCP。 / **端口:** 本地：RPC<br />远程：任何 / **协议:** TCP / **Direction:** In
  - **Rule:** Windows防火墙远程管理 (RPC-EPMAP) / **定义:** RPCSS 服务允许 RPC/TCP 流向防火墙的入站规则。Windows / **端口:** 本地： RPC-EPMap<br />远程：任何 / **协议:** TCP / **Direction:** In



## Windows远程管理
<a name="remote-management"></a>


| OS | Rule | 定义 | 端口 | 协议 | Direction | 
| --- | --- | --- | --- | --- | --- | 
| Windows Server2012<br />Windows Server2012 R2<br />Windows Server2016<br />Windows Server2019<br />Windows Server2022 | Windows远程管理 (HTTP-In) | 通过Windows远程管理的入站规则 WS-Management。 | 本地：5985<br />远程：任何 | TCP | In | 

 有关 Amazon EC2 安全组的更多信息，请参阅[适用于Windows实例的 Amazon EC2 安全组](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-security-groups.html)。