Use SMB.
SMB/CIFS is out due to sharing the port with Active Directory services.
Não sei exatamente do que você está falando, mas isso não está certo. Implementações modernas de SMB usam SMB sobre TCP, o que acontece na porta 445. As implementações legadas de SMB dependem do NetBIOS sobre TCP, que usa uma combinação das portas 137-139. Nenhuma dessas portas é específica do AD.
O AD depende de muitas portas, as mais comuns são:
- 53 - Resolução de DNS
- 88 - Kerberos
- 135 - Mapeamento de ponto de extremidade RPC
- 389 - LDAP
- 636 - LDAP sobre SSL
- 3268 - Catálogo global
- 3269 - Catálogo global sobre SSL
- 49152 - 65535 - para pontos de extremidade RPC (em um DC de 2008 e posterior)
Certifique-se de que algumas funções de um cliente que faz o login usem o SMB (como o processamento de GPOs), mas não há autenticação ou autorização específica que seja executada nas mesmas portas que o SMB. Você parece estar (erroneamente) com excesso de proteção da porta 445: -)