虚拟域控制服务器,Kali与编程:Winserver2019搭建主域控制器

实验说明:Active Directory(活动目录)域内的directory database(目录数据库)被用来存储用户账户、计算机账户、打印机与共享文件夹等对象,而提供目录服务的组件就是Active Directory域服务(Active Directory Domain Services,活动目录域服务),它负责目录数据库的存储、新建、删除、修改与查询等工作。

Active Directory的适用范围非常广泛,它可以用在一台计算机、一个小型局域网络(LAN)或数个广域网(WAN)的结合。它可以包含此范围内中所有可查询的对象,例如文件、打印机、应用程序、服务器、域控制器与用户账户等。

实验环境:准备一台windows server2019,一台win7或win10虚拟机做为客户端,需要使用同一种网络连接方式保证其在同一网段并能正常通信。根据网卡dhcp功能手动修改server2019的ip地址(根据你实际获取到的地址为准)

Server2019ip地址:192.168.159.129 dns地址:192.168.159.129

Win10ip地址:自动获取 dns地址:192.168.159.129

进行实验

首先需要更改server2019的计算机名

8b42b80c2bb8898c81d7f99ac8748ab7.png

打开“管理”工具栏,选择“添加角色和功能”

2f061e3399c2c0a76f7e92b828cf54c1.png

一直下一步到“服务器角色”

添加Active Directory域服务和dns服务器

e308532bb910da7b9e5db1426947dd44.png

一直下一步到确认,然后安装即可

等待一段时间后,点击“将此服务器提升为域控制器”

8504934fd185be925c1e31d044f3c327.png

开始第一台主域控制器配置

选择添加新林并给定域名称,林中的第一台域控制器默认为主域控制器。

这里给到的域名称也会自动对应到dns的正向解析当中。

b0f76fa59d92f71cef25ee992d20d86e.png

下一步

虽然我们是server 2019,但是林、域功能级别最高都只有server2016

给定密码并确认,这里给的密码就是客户端加入域时需要输入的密码,也是域管理员登陆密码,所以需要牢记,建议使用复制粘贴的方式避免出错。

7cb03606b18ba27eacf9d1c3664ed3f1.png

下一步

出现如下警告信息直接下一步即可。

9d131ec29127ca6262d4d6b3e249f6bd.png

在其他选项界面中,安装程序会依照默认的命名规则自动为此域设置一个NetBIOS域名。如果依照默认的规则所设置的NetBIOS域名已被占用的话,则会自动指定建议名称。NetBIOS域名命名的默认规则为dns域名第一个句点左边的文字段,例如我设的名称为skills.com,则我的NetBIOS名称就为SKILLS,它让不支持dns名称的旧系统,可以通过NetBIOS名称来与此域通信。

e62701a03e9063c36fb2b7ee8fe7d211.png

然后一直下一步到“先决条件检查”,等待一小会后可以看到我的先决条件已经成功通过。

如果是看着文章跟着我一步步来的同学肯定到这里也是没有问题的

495059cfc91f9d48ddd7b4e6421122f8.png

进行安装,等待一段时间后会自动重启。

检查dns服务器内的记录是否完备

域控制器会将自己所扮演的角色注册到dns服务器,以便让其他计算机能够通过dns服务器来查找这台域控制器,因此我们先来检查dns服务器内是否已经有了这些记录。需要利用域管理员(SKILLS\\administrator)登陆

可以看到重启完成之后已经将默认的用户切换为域管理员用户了。

小提示:因为是虚拟机,所以不要相信它的ctrl+alt+delete键登陆,而是要使用ctrl+alt+insert键

dad3164fea7c13375576ced39bb4bdcf.png

我们打开dns管理器界面

可以看到正向区域中多出来许多的配置文件,这表示ad.skills.com已经正确地注册为域控制器。

07ac545478aca34e47ec673143d853d1.png

我们再查看反向区域

7509ccec2898613d218a45ffc30a42f5.png

反向区域需要我们手动建立

右击反向查找区域,选择新建区域

37610ce100115e584c4b1c47b89cee0a.png

创建主要区域

d3cbf13ff6bf76e25ba71caab5f4fc19.png

一直下一步到输入网络id界面

6912981d02f49aed57abe78274e51f14.png

下一步

允许非安全和安全动态更新

ba6836366e43ae73a11c5fe32ad239fc.png

下一步,选择完成即可。反向查找区域成功建立

9a7ca5042b3b33b0c681d1d917b6b0e3.png

但是还没有ad.skills.com的反向记录,在正向解析中更新ad.skills.com的PTR记录

ce868716e3a9bab247c679e1fbbbd6fe.png

将客户端加入域

登陆客户端,ip地址使用dhcp获取即可,因为是和服务器端使用同种网络连接模式,所以肯定能够进行通信,并将dns地址设置为服务器端ip地址。

9a57131c2dca20ba51bcf86b7e018498.png

打开资源管理器

右击“此电脑”选择属性

5dbf0bffe02c719402b80e286da49f7d.png

选择高级系统设置

513e19be9fc95e2c2f2bbb93c3b7a798.png

选择“计算机名”栏,再进行更改

b7f7215148ca2d3df3d6b6fd9d878b75.png

小建议,可以先更改计算机名再加入域。更改计算机名方便后续查看,默认计算机名过于复杂。

8363debd2afcabbe6228fed514e69295.png

确定

输入凭证

这里用户名一定要输入域管理员名称,密码就是在安装域控制器的那个密码。

2b1d2ef82a32eee218f375eb7e34bcfc.png

确定即可

如果成功会弹出以下提示

54e9147e4890ffe2326b5fd5d7537cb0.png

我们确定以后会让我们重启电脑

2c09e132a3e2c0931c634a258c857900.png

一定要记得重启,否则更改无法生效

2ac247f297988f5ae61e935e10e0fe47.png

关闭以后选择立即重启即可

50c7c13fb6670deaa9d794e358c0bb73.png

验证

在等待客户端重启完成之后,我们再回到域控制器上打开dns控制器,可以看到自动注册了一条主机记录

89b36c00e5076db7d20a3d7258b9ed37.png

Ok,到这里我们一个简单的域环境就搭建成功了。

学习更多技术干货,请搜索:Kali与编程

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值