目录
安装内容
我们需要安装
web服务器 (windows server 2008 R2) 做web服务器
DC(windows server 2012 R2 ) 做域控服务器
windows7sp(就是正常的windows7iso镜像文件) 做windows服务器
以下步骤截图没有的就是默认选项
配置网卡时web服务需要配置两张网卡 一张和外部通信的网卡 一张和域控服务器通信的网卡
这三台内网服务器必须共用一张仅主机模式的网卡 在一个网段下才能进行通信
内网环境搭建
web服务器搭建
1 版本要选择 windows server 2008 R2 x64位
2 选择 windows web server 2008 R2 完全安装
3 选择自定义安装
4 添加两张网卡一张仅主机模式的网卡 一张NAT模式网卡
5 修改 ipv4为固定ip (因为DC域控服务器必须是固定ip 域控服务器我们设置了 20.20.20.20 首选DNS服务器要设置为DC的ip地址 )
域服务器安装
1 安装虚拟机 选择 windows server 2012
2 网卡选一个仅主机模式的 必须和web和windows服务器共用一个网卡
3 安装时选择 第二个 GUI的 有桌面环境
4 选择自定义高级
5 设置密码
6 在网络适配器中先固定一下ip 域控服务器 ip一定要是固定的
7 修改计算机名win+r输入sysdm.cp1 打开系统书香窗口 这一步改动的原因是因为 原主机名太长了
DC 新建域
1 新建域时本地Administrator账户将成为域Administrator账户
2 域服务(AD DS)存储有关网络上的对象的信息 并向用户和网络管理员提供这些信息 AD DS使用域控制器 向网络用户授权通过单个登陆进程访问网络上任意位置的允许资源的权限
3 域服务(AD DS)存储有关网络上的用户 计算机和其他设备的信息 AD DS 有助于管理员安全地管理该信息 并有助于用户间的资源共享和协作 启用目录的应用程序(例如Microsoft Exchange Server)和其他 widnows server 技术 (例如组策略)也需要 AD DS 注意事项 若有助于确保在某台服务器中断的情况下用户仍然可以登录到网络 请至少为域安装两个域控制器 AD DS 要求将DNS服务器安装在网络上 如果未安装DNS服务器 系统会提示你在该计算机上安装DNS服务器角色 安装AD DS 还将安装 AD DS 所需的 DFS命名空间 DFS 复制和文件复制服务
1 打开服务器管理器 在仪表板选择添加角色和功能 进入添加角色和功能向导
2 服务器角色勾选 域服务以及DNS服务器(DNS可以勾选也可以不勾选默认安装的)
3 根域名 写 域名.local
4 设置账号密码
5 NetBIOS 域名 默认就可以
最后一步安装完成后 自动重启 这时就能看到 域NSXT
此时我们域此时已经创建完成了
登录一个域 需要在账号前面加上域名称和斜杠 登陆本地账号 需要输入 .\administrator来登录
登录后可以在服务器管理器中看到新增的AD DS 和DNS 服务器
windows 服务器搭建
1 版本选择 windows 7 x64
2 网卡选择 和上两个一样的仅主机网卡
3 ip也修改为固定ip 这样就可以跟上两个服务器进行主机之间的通信
计算机加入域
在 windows服务器和web服务器 中 点击 计算机->属性 ->更改设置
计算机名就写一个自己能看懂的 域写刚刚新建域时创建的域名
web 添加域
windows加入域
此时windows7服务器也成功加入到了域之中
创建域用户
加入域后 这台域控服务器就可以管理域下的所有服务器,所有的机器
很多大型企业中有很多电脑 这么多电脑如何管理呢 那就是加入到了域之中
这时在管理工具中就能看到刚刚的加入域的两个服务器
1 右键 你的域 先创建一个组织单位 一个网络 一个安全
2 右键组织单位 为组织单位创建一个用户 john
这时创建的两个用户 可以在 windows 服务器 和 web服务器中登陆了
登录方式有两种也可以使用 john@nsxt.local
简单的的内网环境 已经构建成功 可以进行内网渗透测试了
服务器iso镜像文件 在我的资源中