bat 域 本机管理员密码_域环境快速搭建

0x1 准备环境

windows server 2012 R2: 192.168.1.1 [虚拟机host-only网络模式]

windows 7:192.168.1.2 [虚拟机host-only网络模式]

Tips:windows server 2012 作为域控制器(DC),将windows 7 加入到域中。

虚拟机网络适配器三种配置问题

桥接模式:虚拟机在网络中将会是一个独立的机器(在此模式下,虚拟机和新主机相当于插在同一台交换机上的两台计算机)。

NAT 模式:NAT(Network Address Translator)表示网络地址转换。在这个网络中,虚拟机通过物理机的连接来访问网络。

Host-Only模式:虚拟网络是最严格的网络配置,虚拟机处于一个独立的网段中,域NAT模式比较可以发现,在Host-Only模式下虚拟机无法上网。

0x2 windows server 2012 R2 搭建域

虚拟机安装 windows server 2012 选择带有 GUI 的操作系统。

8932f69b7392713b02314bf2abb79100.png

域控制器的 IP 地址设置为 192.168.1.1 ,子网掩码设置为 255.255.255.0,DNS服务器指向本机IP 设置为 192.168.1.1。

b191a51037e27db84fd0946d96c2b267.png

更改计算机名称为DC(可更改为其他),并添加域为hacker.fucktest 。

1653f9598b867d0dd292e684277c1d7f.png

安装域控制器和DNS服务。

918bc82504c43ca1b904855a8fe3834c.png

在服务器角色勾选域服务和DNS服务器。

ee250ea8b9200c7dd3a24632c5de9ba1.png

下一步,勾选 “如果需要,自动重启目标服务器”。

4f2e2b1e5c66d5454e64b2e07400eaae.png

安装成功点击关闭向导。

f66c864bba98a2c36f07f4224ab9050a.png

升级服务器为域控制器。

e87f6a31a66789633f16abc3de725754.png

点击添加新林,输入根域名 hacker.fucktest。

5916dae3ebaec554d4a26f332568b26b.png

输入目录服务还原模式(DSRM)密码,要求符合强密码安全策略。

5c9f535ed953db890668f1dda8131977.png

遇到如下错误,原因是 administraor 的密码默认为空,设置 administrator 密码,要求符合强密码安全策略。(当前服务器升级为域后当前机器的管理员账号就会升级为域管理员)。

ec071c651e1215c7965589d069a38c83.png

点击重新运行条件检查。

0db4e605c22e26eeea893814a21133e7.png

点击安装。

978555911d38dab6366a1ba12691073c.png

关机重启即可。

45cb147e74b934eac7b2abedd4aa2075.png

开机会自动弹出管理工具,也可以在右下角(开始->管理工具)打开,新建一个域用户。

164e877d0c061813dbc2ea3bc84db17d.png

姓名随便输入,用户登陆名输入为 testuser ,点击下一步。

82412f24ac21cdeb242f1b8c5da916d3.png

为 testuser 设置域用户密码(要求符合强密码策略)。

ab65d9bf749cbd8bf401a8157c2770a6.png

域用户创建完成。

19730d1f0bbd64add1033c3f1fa01c91.png

f21c4fd01a12bd7c78c15a26e85bc59d.png

0x3 windows 7 加入域

设置 IP 地址为 192.168.1.2 ,子网掩码为 255.255.255.0 ,设置DNS服务器为域服务器的IP地址 192.168.1.1 点击确定。

555bdbdbea403d9ee89f7eb488d99289.png

右键计算机属性更改计算机名称并加入域 hacker.fucktest 。

3388948643416135a5729feb1660472d.png

成功加入windows server 2012 R2 的域控。

17cd9e0b3483f77f8547fd3ab5227085.png

关机重启并登陆域用户。

c7beeb938ec8ea32574385eb447824ca.png

测试 windows 7 是否成功加入 windows server 2012 R2 域。

622b02bf1bbbee71cb785732b80ac235.png

返回登陆 windows server 2012 R2 域控服务器,查看当前域内的计算机。

d5aa96b92142a8bc11505f8066af0003.png

完成域搭建。

原文:

http://www.secbook.info/index.php/archives/41.html​www.secbook.info
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值