内网渗透|域环境搭建

前言

本文实验将搭建一个简单的域环境,通过实验学习域环境的配置。
环境配置:

主机IP角色
Windows Server 2008R2192.168.255.137域控制器
Windows Server 2003R2192.168.255.136域内服务器
Windows7192.168.255.138域内主机

Win-08

(1)更改计算机名(非必须)

主要是起一个好记的计算机名好描述。
image-20211124162328847
我这将win-08计算机名改为DC,更改后需要重启生效。
image-20211124162519667

(2)安装域控制器和DNS服务

win+R快捷方式打开窗口,输入dcpromo
image-20211124163048888
之后会出现安装窗口,前几步默认点击下一步,在下面的界面选中在新林中新建域,点击下一步。
image-20211124163249200
取一个新林的名称,我这里设置为1ance.com,点击下一步。注意名称要符合域名的规则。
image-20211124163502719
选择win-08对应版本的林功能级别,点击下一步。
image-20211124163558936
之后要等一会,系统在检查本机的DNS配置(这时候服务器上是没有DNS服务的)检查完后发现没有DNS服务,然后就按照步骤安装DNS服务。(一般DNS服务是安装在域控制器上的)
image-20211124164221221
点击下一步,出现一个警告,不用管点击是。(因为win-08的IP我设置的是自动获取,但这并不影响实验,后续如果需要可以在配置静态IP)
image-20211124164523694
之后又出现一个警告,也不用管点击是(这是因为第一次创建域控制器和DNS服务,他们之间还没有建立关联)
image-20211124164734457
之后就是设置数据库文件夹、日志文件夹和系统日志文件夹的位置,默认就好。
然后设置还原密码。
image-20211124165048221
之后默认下一步,等待重启。
image-20211124165126303
查看是否配置好了:开始->管理工具->用户和计算机。
image-20211124170146721
域控配置好了。
image-20211124170201222
设置win-08的DNS服务器为自己的DNS服务。
image-20211124170413886
ping 1ance.com解析成功。
image-20211124170452186
域控制器至此搭建完毕。

Win-7

(1)设置DNS服务器为域控

image-20211124173043633
ping 1ance.com检测是否能解析。
image-20211124173059323

(2)加入域

image-20211124173233153
输入域控的账号密码验证域控的身份。
image-20211124173337313
image-20211124173423700
加入域后重启win7。

win-03

加入域方式同win-7.
image-20211124174042694

域控下发策略

返回win-08查看域内主机,可以看到win-03和win-7已经加入域环境了。
image-20211124175215651
创建域用户:lance/123.com
image-20211124175145499
可以通过域用户登录域内的主机,这里登录win7试验下。
image-20211124175337178
成功登录进win7,但是目前域账号只是一个来宾账号,权限很小。
image-20211124180032118
通过域控创建一个组织单元来委派权限,修改win7的桌面壁纸。
image-20211124180152189
image-20211124180159665
将域账户lance移入test组织单元。
image-20211124180317207
接下来通过组策略派发修改壁纸的策略。
image-20211124180608377
image-20211124180812685
image-20211124181007948
在新建的GPO desktop上编辑,派发修改桌面的壁纸。
image-20211124181134223
image-20211124181530830
然后更新域控主机的策略。
gpupdate /force
image-20211124181917885
注销win-7,重新登录域账户。
我去,直接黑屏了,图片没有过去。
image-20211124182726847
上网查了下,发现应该是没有权限读图片,不能直接派发域控主机上的图片,可以通过设置共享文件夹来读取图片。
在域控上新建desktop文件夹,将图片放入文件夹,设置文件夹为共享文件夹。
image-20211124183359428
image-20211124183428174
然后在域控和win-7上都执行更新策略命令。
gpupdate /force
注销登录win-7,成功修改壁纸,派发策略完成。
image-20211124183612641

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值