一、域环境搭建:https://blog.csdn.net/weixin_48739941/article/details/132956237?spm=1001.2014.3001.5501
二、内网信息收集
1、获取当前组的计算机名(一般remark有Dc可能是域控)
net view
2、查看所有域
net view /domain
3、从计算机名获取ipv4地址
ping -n 1 DC1 -4
4、查看域中的用户名
net user /domain
5、查询域组名称
net group /domain
6、查询域管理员
net group "Domain Admins" /domain
7、添加域管理员账号
添加普通域用户
net user 用户名 密码 /add /domain
例:net user jjj Ab12345 /add /domain
将普通域用户提升为域管理员
net group "Domain Admins" jjj /add /domain
8、查看当前计算机名,全名,用户名,系统版本,工作站域,登陆域
net config Workstation
9、查看域控制器(多域控制器的时候,而且只能用在域控制器上)
net group "Domain controllers"
10、查询所有计算机名称
dsquery computer
下面这条查询的时候,域控不会列出
net group "Domain Computers" /domain
三、定位域控
1、查看域时间及域服务器的名字
net time /domain
2、Nslookup -type=SRV _ldap._tcp.
3、通过ipconfig配置查找dns地址
ipconfig/all
4、查询域控
net group "Domain Controllers" /domain