2021-8-29《内网安全攻防》第一章内网基础知识

本文介绍了内网安全的基础知识,包括工作组、域的概念,详细讲解了活动目录AD的功能,如帐号集中管理和软件集中管理。还讨论了安全域划分、DMZ屏障功能及其访问控制策略,以及域内计算机分类和权限解读,如域本地组、全局组和通用组的使用策略。
摘要由CSDN通过智能技术生成

 

 

 欢迎大家一起来Hacking水友攻防实验室学习,渗透测试,代码审计,免杀逆向,实战分享,靶场靶机,求关注

这是MS08067实验室的作品,我看的过程中做了一些笔记,算是复习+学习吧。

第一章、内网基础知识

工作组:

所有计算机对等,没有cs之分。相当于分小组,加入、创建工作组:右键“计算机”--->属性--->更改设置--->在“计算机名”的一栏中写入想好的名称,在“工作组”一栏中写入想要加入的工作组名称。退出工作组:同法改变工作组名称即可。

域:有安全边界的计算机集合。分为:

单域:一个域,一般一个域需要两个dc,因为一个dc坏了还能备份恢复回来

父域   域树,子域只能使用父域作为后缀    域森林       dns域名服务器(一般dns就是dc)

 活动目录AD:

一个逻辑结构,一个域内的ad在dc上,如果说域=字典,ad就是索引,里面所有域内信息都在。一个域树公用一个ad。一个域也可以公用一个AD。

AD的功能:

活动目录(Active Directory,AD)是微软提供的统一管理基础平台,ISA、Exchange、SMS

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值