自学内容网 自学内容网

内网渗透-搭建域环境

声明
笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

✍🏻作者简介:致力于网络安全领域,目前作为一名学习者,很荣幸成为一名分享者,最终目标是成为一名开拓者,很有趣也十分有意义
🤵‍♂️ 个人主页: @One_Blanks
欢迎评论 💬点赞👍🏻 收藏 📂加关注+

安装虚拟机器

  • Windows server 2012 R2 (作为域控DC)
  • Windows 7
  • Windows 10
安装途径

MSDN, 我告诉你 - 做一个安静的工具站

  • 可以直接迅雷高速下载

域环境配置

  • Windows server 2012 R2
  • 设置IP
  • 更改计算机名
  • 安装域控制器和DNS服务
  • 升级服务器为域控服务器
  • 创建AD(Active Directory)用户
  • Windows 7
第一步

Windows server 2012 R2中

控制面板找到网络和Internet,更改适配器设置,在属性中配置IPv4

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第二步

更改主机名,更改确定后系统会要求重新启动

在这里插入图片描述

第三步

安装域控制器和DNS服务

  1. 添加角色和功能,跟着向导一直默认,到服务器角色时选择AD域服务和DNS服务器

在这里插入图片描述

等待安装即可
在这里插入图片描述

安装成功后发现多了两个功能
在这里插入图片描述

  1. 将服务提升为域控服务器

点击小旗子,进入配置向导

在这里插入图片描述

因为没有域林,所以要添加新林

在这里插入图片描述

输入还原模式密码,当我们在进入安全模式修复数据库什么的所需要的密码

在这里插入图片描述

数据库路径、日志文件路径都可以自己设置,这里仍然默认

在这里插入图片描述

不用管黄色提示直接安装,安装完之后自动重启服务器,管理员升级为域管理员

在这里插入图片描述
在这里插入图片描述

第四步

创建AD(Active Directory)用户
在这里插入图片描述

在管理工具中进行操作

在这里插入图片描述
在这里插入图片描述

AD用户和计算机工具中新建用户

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

添加了一个普通的用户

在这里插入图片描述

在这里插入图片描述

第五步

将win7/win10加入到域里面

  1. 更改IP地址 (需要和域在同一网段)

在这里插入图片描述

  1. Win7/win10加入域中(需要专业版或旗舰版)

在这里插入图片描述

网络配置都是仅主机模式,输入用户名和密码

在这里插入图片描述
在这里插入图片描述

然后重启,利用域用户登录

在这里插入图片描述

可以尝试ping 一下域控,成功

在这里插入图片描述

域控中也有显示

在这里插入图片描述

第六步

尝试管理计算机,默认防火墙没关

在这里插入图片描述

在用户机上关防火墙,需要域控的管理员账号密码

在这里插入图片描述

关闭之后直接进入管理界面

在这里插入图片描述


原文地址:https://blog.csdn.net/NPSM_/article/details/143809045

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!