outlook域用户名怎么填_内网渗透 | 搭建域环境

搭建域环境 2013694cc358f27501a51b9d335560f4.gif

目录

部署域架构

    如何加入域

    域中主机的登录

    SRV出错及解决办法

SRV记录注册不成功的可能原因

禁用域中的账户

将计算机退出域

添加域用户

2f4b2dd0e1e07cf284ee6554edc7f202.gif部署域结构

在域架构中,最核心的就是DC(Domain Control,域控制器),创建域首先要创建DC,DC创建完成后,把所有的客户端加入到DC,这样就形成了域环境。域控制器是由工作组计算机升级而成,通过 dcpromo 命令就可以完成升级。只有Windows Server(WEB版本除外)才可以提升为域控制器。在升级DC之前不需要安装DNS服务,域控制器上必须要有NTFS文件系统的分区。

以下是Windows Server 2008R2安装域控步骤,Windows Server 2012开始不是如下方式安装。

首先,域控制器需要固定的ip地址以及DNS服务器为自己,如下

c5e1629dd4f2718e008ef4332aa5ec39.png

WIN+R ,打开运行框,输入:dcpromo

815a688afdb14248ad12579328b8d6f0.png

38383083f99e4a7b096d2e897ae999d0.png

e5090255272130a386429877bdfa36ae.png

ca60fad5582835314bbd1a40a7dc98f0.png

e131c665b9dc0eae84c5fbe2e379fb2a.png

f21e402dd5bc075cd87624a6e40efe71.png

然后它会自动检查DNS的配置,需要会时间。如果你主机原来没有安装DNS的话,它会自动帮你勾选上DNS,然后你点击下一步就可以,这时会弹出无法创建DNS服务器的委派,你不用管它,直接点击 是 即可。

74917d766f873231b0e617c3b8697ac8.png

然后这里会显示那些文件的位置,因为SYSVOL文件必须得在NTFS文件系统的磁盘上,所以域控服务器必须得有NTFS文件系统的分区。

e17d4a82a2ce116bd4a118361da747fe.png

然后填目录还原模式的Administrator密码,下一步

277de40bab3b473be9feb577e54362fd.png

8b2eb1415848ce2d4b7fe80a8014a499.png

ed7d950a237f3cf3814dac2a5c023b9c.png

然后需要重新启动计算机以完成配置。

重新启动后,我们检查下面这些是否正确

  • 检查活动目录是否正常安装

  • 检查DNS服务域控制器注册的SRV记录

cf80eaaa36b9c07e7c4feba422abb19b.png

9f2393cc7fa35f732b8e771db793bcc3.png

注:在计算机成为域控后,该主机上之前的账号将全部变为域账号,这些账号将不能以本地登录方式登录。成为域控之后新建的用户,必须满足密码规则。如果成为域控后新建的用户不属于administrators组,则这些用户可以登录除域控外的其他域内主机。域控只允许administrators组内的用户以域身份登录,域控不能以本地身份登录。

域控中administrator组内的用户都是域管理员!

01

如何加入域

如果想让主机加入域中,首先将主机的DNS指向域控服务器的ip,并且确保两者之间能通。

414f4c468eebb5682b92fdc5a05e5981.png

然后将主机的域名修改为域对应的名字,确定

c487339b8e2c9456e6794e3dd8d24388.png

然后会叫你输入域内的用户名,administrator 和 域内普通用户名 都可。

050f580001cdeabd68ec25785dc5c351.png

95f820ac4e098e8c0a3f7213753c7322.png

注:当计算机加入域后,系统会自动将域管理员组添加到本地系统管理员组中。

域中主机的登录

如果你是想以本地的用户登录,主机名\用户名 ,该方式是通过SAM来进行NTLM认证的。传送门——> Windows本地认证

a28917dd4535502b954936f37c940df8.png

如果你是以域中的用户登录,域名\用户名 (域名部分不用加.com)  或者    用户名@域名,该方式是通过Kerberos协议进行认证的,传送门——> Kerberos认证方式

8278457fbd8f1762ac17e1d5f67db6d8.png

17080602a2e49628b52de40c3acce144.png

在域控上,使用 dsquery computer 命令可以查询域内所有的主机。

2e85256776bca224a0a4d7703b0d3a94.png

注:域控上的所有用户均可以登录域中的任意一台主机(域控除外,默认情况下域控只允许域内的Administrator用户才能登陆),而域中的普通主机上的用户只能以本地身份登录该主机。

02

SRV出错及解决办法

但是由于某种原因,装完活动目录后发现DNS上正向区域的SRV记录不全或者没有,需要采取以下措施,强制让域控制器向DNS注册SRV记录。

删除DNS服务器上的正向解析。然后 管理工具→DNS→正向查找区域→右键,新建 _msdcs.xie.com 和 xie.com 的区域

然后重启netlogon服务 停止服务命令:net stop netlogon  启动服务命令:net start netlogon

62ed802ad5ffee2699af74614721e35c.png

096447ba8b90ee7f4336c399df7de14a.png

8091473bc4b966a1bcee1e2977b69179.png

165c04e241cb543f2f125168cb9347de.png

03

SRV记录注册不成功的可能原因

  1. DNS区域名称是否正确,是否允许安全更新

  2. 确保域控制器全名已经包含了活动目录的名字

  3. 确保域控制器的TCP/IP属性已经选中“在DNS中注册此链接的地址”

893642b65a8d24f0ff51e11e2d49bf59.gif禁用域中的账户

加入到域的计算机,如果不打算让使用者在该计算机上使用域用户登录,可以禁用计算机账户。但是这样只会禁止域控服务器在成为域控服务器之后创建的用户,之前创建的用户不受影响

a7a3b93f2706f7d6ae49406cde79cbf3.png

893642b65a8d24f0ff51e11e2d49bf59.gif将计算机退出域

计算机要么是工作组计算机,要么是域中的计算机,不能同时属于域和工作组,如果将计算机加入到工作组,计算机将自动从域中退出。退出时需要输入域管理员账号和密码。

bb645fe791996cf72090b774f90561ed.png

893642b65a8d24f0ff51e11e2d49bf59.gif添加域用户

在域控上添加的用户都是域用户。如果想在其他域成员主机上添加域用户,需要在域成员主机上以域管理员权限登录,然后执行以下命令添加域用户

net user xie 123456 /add /domain            #添加域用户xie,密码为 123456net group "domain admins" xie /add /domain  #将域用户xie添加到域管理员组domain admins中
89ce693eebcd5cac5d0820916e050dbb.pngEND

责编:Vivian

来源:谢公子博客

a3325bd877d7d6edbd56a59fc3ba8ecc.png 由于文章篇幅较长,请大家耐心。如果文中有错误的地方,欢迎指出。有想转载的,可以留言我加白名单。
最后,欢迎加入谢公子的小黑屋(安全交流群)(QQ群:783820465)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值