首页
学习
活动
专区
圈层
工具
发布

搭建Windows系统AD域

同账号下的轻量服务器和云服务器需要通过云联网进行内网互通才能进行搭建Windows系统的AD域,具体轻量服务器和云服务器的云联网操作方法可参考以下文档: 云服务器与轻量服务器通过云联网连接 - 云+社区...此处以将AD域服务和DNS服务部署在同一台服务器上为例,选择安装AD域服务和DNS服务。 image.png 安装完成后,关闭对话框。...image.png 步骤二:将客户端加入AD域 远程连接作为客户端的CVM云服器实例。 修改DNS服务器地址。...image.png 修改主机名并加入AD域。 打开控制面板修改系统属性,将该客户端加入到AD域中。 image.png 重新启动服务器,使修改生效。...说明对于作为客户端的CVM云服器实例,腾讯云不推荐您使用已加入域的客户端实例来创建自定义镜像,否则新镜像创建的实例会报错服务器上的安全数据库没有此工作站信任关系。

4K90
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    搭建AD域环境

    id=42334 当然,我已经给大家打包好了: 百度网盘下载地址:链接:https://pan.baidu.com/s/1F6wLCBuwT1P5X75Y_Ad1pA 提取码:qdjr 2、配置IP 打开...4、安装AD和DNS 没有提到的过程默认下一步即可。 选择”添加角色和功能” ? 选择”基于角色或基于功能的安装” ? 选择”从服务器池中选择服务器” ? 选择”AD域服务和DNS” ? ?...5、升级域控 将此服务器升级为域控制器: ? 添加域林和根域名: ? 设置目录服务还原密码: ? 在DNS选项中,会报错,忽略即可。 ? 通过先决条件检查,再安装: ?...重启之后,就以域管身份登录了 ? 打开之后就可以看到AD和DNS服务了 ? 6、创建AD用户 找到AD用户和计算机: ? 右击添加用户,并设置密码: ? ?...7、为域添加新机器 打开win7配置DNS服务器地址: ? 测试与域的连通性: ? 正常连通。 修改名称,添加域: ? 点击确定的那一瞬间会填写账号和密码,要写域管的账号和密码: ?

    4.6K31

    Windows AD域详解

    1.工作组和域在介绍域之前,我们先了解一下什么是工作组,工作组是在window98系统以后引入的,一般按照电脑功能划分不同工作组,如将不同部门的计算机划分为不同工作组,计算机通过工作组分类,使得访问资源具有层次化...与工作组的平等模式不同,域是严格的管理模式,在一个域中至少有一台域控制器(Domain Controller,DC),通过域控制器对域成员,即加入域的计算机、用户进行集中管理,对域成员下发策略、分发不同权限等...2.活动目录活动目录(Active Diirectory,AD)是域中提供目录服务的组件,他既是一个目录也是一个服务。活动目录中存储着域成员的信息,其存在的目的就是帮助用户在目录中快速找到需要的信息。...安装了AD活动目录的计算机即域控制器。4.域树域树是多个域之间建立信任关系而组成的一个连续的名字空间。域管理员之间不能跨域管理其他域成员,他们相互之间需要建立信任关系。...(3)信任的类型信任关系有默认信任和其他信任,默认信任包括父子信任、域间信任。其他信任包括快捷信任、外部信任、森林信任、领域信任。默认信任是系统自行建立的信任关系,不需要手动配置建立信任关系。

    4.5K11

    AD域导入导出用户

    作为域管理员,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。如果在图形界面逐个添加、设置,那么需要的时间和人力会超出能够承受范围。...一般来说,如果不超过10个,我们可利用AD用户帐户复制来实现。如果再多的话,就应该考虑使用使用命令行工具,实现批量导入导出对象。...而是换另一种导入导出AD帐户思路:使用CSVDE工具导出AD帐户到CSV格式的文件中,再使用For语句读取该文件,使用DSADD命令进行批量添加。  ...最简单的用法是:    csvde –f ad.csv  将 Active Directory 对象导出到名为 ad.csv 的文件。–f 开关表示后面为输出文件的名称。    ...samid %d -upn %d@contoso.com -fn        %b -ln %a -pwd %e -disabled no    作用:将上述文件中五个帐户添加到contoso.com域,

    7.5K31

    AD域下DNS外迁

    AD域下DNS外迁,环境说明:windows 2008 R2服务器AD+DNS,一主多辅模式,主机名:level.lakyy.com,主机IP地址:192.168.0.180;bind采用的是9.10.6...bind可以通过配置srv资源记录的模式,进行接管windows ad下的DNS,同时,bind只可以和主域控进行配置互动,配置之后不会影响终端进行加入AD域,不会影响正常的解析。...所有windows NT ddomain域控制器在level.lakyy.com域将注册这个名字。...(2)使用命令“net stop/start netlogon”进行强制使AD进行注册DNS。 三、故障问题排查 (1)bind和主域控进行联动配置,无法更新动态A记录。...(2)终端无法加入AD域。问题原因:①网络通讯问题,终端机器到bind DNS或者终端到AD域通信故障;②配置srv记录错误或者bind dns无法与ad域服务器进行通信。

    3.4K10

    AD域攻防权威指南.七十三.域信任技术

    本篇文章将从域信任的基本概念入手,依次讲解信任方向(单向/双向)、传递性机制以及信任关系创建时所传递的核心属性,帮助读者建立起对 AD 域信任体系的整体认知,为后续深入研究跨域攻击手法(如 SID History...信任关系为一个域提供了一种机制,允许基于另一个域的登录身份验证来访问信任域的资源。...每次在林中创建新域时,都会在新域与其父域之间自动创建双向传递信任关系。如果将子域添加到新域,则信任路径在域层次结构中向上流动,从而扩展在新域与其父级之间的初始信任路径。...)命名空间 4.2 传递信任在域树中的流动 传递信任关系在域树形成时向上流动通过域树,从而在域树中的所有域之间创建传递信任。...通过单个登录过程,具有适当权限的账户可以访问林中任何域中的资源,这也是 AD 林作为统一安全边界的核心价值所在。

    15710

    AD域攻防权威指南.七十六. 域信任路径

    ‍ 引言:在 Active Directory 环境中,域与域之间并非孤岛,而是通过“信任关系”彼此互联,从而形成跨域甚至跨林的资源共享网络。...为了确定这一点,所有域信任关系都只涉及两个域:信任域(Trusting Domain) 和 可信域(Trusted Domain) 。默认传递的域信任关系如图1-1所示。...3.2 认证协议与系统组件 NTLM 协议(Msv1_0.dll) :基于挑战/响应的传统认证协议,跨域时通过 Netlogon Secure Channel 转发到目标域 DC 验证。...LSA(Lsasrv.dll) :本地安全权威子系统,统一调度上述认证包,生成访问令牌并落地本地安全策略。 4 信任路径的枚举方法 在攻防实战中,摸清目标环境的信任拓扑往往是横向移动的第一步。...4.1 使用系统自带 nltest nltest 是 Windows 自带的域诊断工具,无需额外投递即可枚举信任列表: 4.2 使用 PowerView 枚举 PowerView 提供了更贴近攻击者视角的封装

    18500

    AD域攻防权威指南:二.域DNS信息收集

    DNS记录 dnscmd是用来管理DNS服务器的命令行程序,默认在Server版本系统安装,如果想在非Server版系统使用dnscmd管理DNS,需要安装Remote Server Administration...下载地址:https://github.com/3gstudent/Homework-of-Powershell/blob/master/dns-dump.ps1,在cmd中执行,如图1-7所示 3) 在Linux...使用adidnsdump -u [domain]\\[username] -p [password] [dc] -r 命令或者直接通过python调用对应的adidnsdump.py进行信息收集,通过Linux...Windows Server 2008 R2(以及更新版本)提供了多个AD PowerShell cmdlet,这极大简化了使用ADSI(Active Directory Service Interface...使用AD PowerShell cmdlet前,需要在Windows客户端上安装RSAT,并确保已安装Active Directory PowerShell模块。

    60710

    AD域攻防权威指南:三十四.域分析之SharpADWS

    侦查和利用工具,在安装ActiveDirectoryDomainServices(ADDS)后,ActiveDirectoryWebServices(ADWS)将自动开启,因此SharpADWS在所有域环境中都可以使用...该缓存包含当前域内每个账户对象名称与其objectSid的映射,执行命令及结果如图1-2所示:图1-2创建完整缓存ACLAclmethod能够枚举指定-dn的对象的DACL...SharpADWS.exeacl-computer|枚举所有计算机对象的DACL||SharpADWS.exeacl-group|枚举所有组对象的DACL||SharpADWS.exeacl-domain|枚举所有域对象的...对象,并筛选出受托者为DomainAdmins的DACL,执行命令及结果如图1-3所示:图1-3枚举域控对象2)枚举所有的User对象,并筛选出权限为GenericAll...,执行命令及结果如图1-21所示:图1-21枚举域内所有委派关系

    28910

    AD域攻防权威指南:三十二.域分析之Adfind

    Adfind的主要特点包括:轻量便携:单文件可执行程序,无需安装,可直接在目标主机上运行功能全面:支持查询用户、组、计算机、OU、GPO、信任关系、ACL等几乎所有AD对象灵活过滤:支持LDAP过滤语法...,可精确筛选所需信息输出可控:支持自定义输出属性,并可导出为CSV等格式便于后续分析在域渗透测试中,Adfind常用于信息收集阶段,帮助测试人员快速了解域内结构、识别高价值目标(如域管理员、服务账户)、...="center">图1-8查询域控版本3.2查询域DNS信息执行如下命令可以查询域内所有计算机对象的DNS主机名,结果如图1-9所示:图1-9查询域DNS信息...,执行命令及结果如图1-22所示:图1-22查询域内具有复制目录权限的用户3.9查询域内所有邮箱并以CSV格式展示执行如下命令可以查询域内所有邮箱并以CSV格式展示...,执行命令及结果如图1-23所示:图1-23查询域内所有邮箱并以csv格式展示3.10查询域内组策略执行如下命令可以查询域内所有组策略,执行命令及结果如图1-24

    43010

    AD域攻防权威指南:三十一.域分析之CornerShot

    CornerShot简介BloodHound可以分析域内的攻击路径,但无法获知主机之间的网络访问权限,这使得BloodHound中攻击路径的准确性大大降低。...CornerShot只要拥有正确的域用户账户和密码,就可以使用Microsoft中的RPC方法来强制远程主机对任何计算机发起访问。...2)基本使用命令:参数说明:|参数|说明||---|---||user|域内用户名||password|域用户密码||domain|域名||carrier|双网卡计算机IP(中继主机)||target|...表1-1测试环境配置|主机类型|隶属域|网络信息||---|---|---||Kali(攻击机)|GOD.ORG|192.168.52.135||Win10(域内)|GOD.ORG|192.168.52.144.../192.168.72.139||Win7(域内)|GOD.ORG|192.168.52.133/192.168.72.132||Win2008(域内)|GOD.ORG|192.168.72.138|5.2

    34410

    AD CS 域持久性

    漏洞分析 默认情况下, AD 启用基于证书的身份验证。 要使用证书进行身份验证, CA 必须向账号颁发一个包含允许域身份验证的 EKU OID 的证书(例如客户端身份验证)。...当 账号使用证书进行身份验证时, AD 在根 CA 和 NT Auth Certificates 验证证书链对象指定的 CA 证书。...Active Directory 企业 CA 与 AD 的身份验证系统挂钩,CA 根证书私钥用于签署新颁发的证书。...或者,可以手动生成证书,以确保对每个字段的粒度控制,并消除建立单独系统的需要。 ? 在另一台主机中导入证书 ? 我们可以使用原作者分布的工具一键伪造证书。...伪造证书时指定的目标用户需要在 AD 中处于活动状态/启用状态,并且能够进行身份验证,因为身份验证交换仍将作为该用户进行。例如,试图伪造 krbtgt 的证书是行不通的。

    1.9K30

    AD域攻防权威指南:三十三.域分析之AdExplorer

    一、域分析之AdExplorerAdExplorer(ActiveDirectory资源管理器)是高级ActiveDirectory(AD)查看器和编辑器。...我们可以使用AD资源管理器轻松导航AD数据库、定义收藏夹位置、查看对象属性和属性,而无需打开对话框、编辑权限、查看对象的架构,并执行可以保存和重新执行的复杂搜索。...AD资源管理器还能够保存AD数据库的快照,以便进行离线查看和比较。加载保存的快照时,可以像浏览实时数据库一样导航和探索它。...如果有一个AD数据库的两个快照,则可以使用AD资源管理器的比较功能来查看它们之间更改了哪些对象、属性和安全权限。...下载地址:https://download.sysinternals.com/files/AdExplorer.zip二、连接AD下载AdExplorer后,会弹出连接对话框,我们对应输入域控的IP,以及域用户的账号密码后即可进行使用

    37510

    AD域攻防权威指南:三十五.域分析之SOAPHound

    图1-1查看帮助信息1.2连接和认证选项1.2.1域内机器使用如果在域内机器上使用SOAPHound,则无需指定相应的用户,默认会使用当前用户的身份凭据,以收集域内dns...证书服务(ADCS)数据||\--dnsdump|转储AD集成DNS数据|1.3.1构建缓存SOAPHound可以生成一个缓存文件,其中包含有关所有域对象的基本信息,例如安全标识符(SID)、识别名称(...此时SOAPHound根据设置阈值执行了如下LDAP查询从而检索域对象,域信任关系等信息:1.3.3转储AD证书服务(ADCS)数据生成缓存文件后,可以使用-certdump收集方法从可以导入BloodHound...此时SOAPHound执行了如下LDAP查询:1.3.4转储AD集成DNS数据除了BloodHound数据,SOAPSound还可以用于收集AD集成的DNS数据。...图1-9转出AD集成DNS数据此命令将生成所有AD集成DNS数据的转储,并输出保存到c:\temp\DNS\dns.txt。

    27110

    gitlab集成AD域控登录

    本文将介绍如何在GitLab中集成AD域控登录。步骤:安装GitLab并启用AD域控认证首先,需要在GitLab服务器上安装GitLab,并启用AD域控认证。具体步骤如下:a....启用AD域控认证在GitLab的配置文件中,可以设置AD域控认证的参数。...域控的证书指纹,issuer为AD域控的名称,idp_sso_target_url为AD域控的登录地址,uid_attribute为用户的唯一标识。...配置AD域控服务器在AD域控服务器上,需要配置一些参数以允许GitLab访问AD域控。具体步骤如下:a. 创建应用程序在AD域控服务器上,打开AD FS管理器,创建一个新的应用程序。...测试AD域控登录完成以上步骤后,可以尝试使用AD域控登录GitLab。具体步骤如下:a. 访问GitLab登录页面在浏览器中访问GitLab的登录页面,并选择使用AD域控登录。b.

    11.9K40
    领券