什么是域?如何搭建?

news/2024/9/20 2:29:58/文章来源:https://www.cnblogs.com/xiaoyus/p/18418546

域是计算机网络中的一个逻辑组织单元,具有安全边界,实现资源的集中管理和共享。它通常分为,单域 ,多域,父域,子域 ,域树(tree), 域森林(forest),DNS域名服务器。

单域和多域

单域指网络中所有计算机和用户隶属于同一域,便于集中管理;多域则将网络划分为多个独立域,每个域有各自的管理员、安全策略和资源,提高灵活性和安全性。

父域和子域

父域和子域是计算机网络和域名系统(DNS)中的概念,一句话概括即:父域是包含其他域(子域)的顶级域,而子域则是父域下进一步划分的独立部分,两者通过层次结构组织起来,共同构成复杂的网络命名体系。

emmmm,该图仅供参考,哪有不对,还请指出,谢谢各位师傅

image-20240903212326935

域树(tree) 域森林(forest)

域森林指若干个域树通过建立信任关系组成的集合。可以通过域树之间建立的信任关系来管理和使用整个森林中的资源,从而又保持了原有域自身原有的特性。这里域树abc.com与域树abc.net之间通过建立信任关系来构成域森林。

emmmm,该图仅供参考,哪有不对,还请指出,谢谢各位师傅

image-20240903210156894

如何搭建?

服务器管理员(administrator)的密码不能太简单,建议用大小写和字符混合的,否则影响先决条件检查的结果。这里使用的操作系统是Windows server 2012

域控服务器需要修改静态IP地址,方便查找域控服务器的位置

设置自己为DNS服务器,网关可设可不设

image-20240903151146999

修改计算机名称为DC(域控服务器)

image-20240903151250812

重启!

image-20240903151436824

添加角色和功能选择指定选项,一路下一步

image-20240903151635673

设置为如果需要,自动重启服务器

image-20240903151655227

不要带点关闭,先点将此服务器升级为域控服务器,之后再关闭

image-20240903151802560

配置根域名(需要符合域名配置规则)

image-20240903151848015

选择你得域控服务器版本,我的是windows server 2012

image-20240903151931665

添加还原DSRM密码

image-20240903152052335

这个域名就是刚刚填的根域名称的大写

image-20240903152127566

确保所有的先决条件检查通过,就可以开始安装了

image-20240903152606666

重启之后就会发现计算机全名便成了域控服务器

image-20240903155320479

如果ping不了的话,就检查静态dns是否正确

image-20240903155257485

关闭防火墙

image-20240903155617802

添加一个域控账号

image-20240903155832592

添加域用户

新建一个域用户,用于第二台机器win2008登录域控服务器

image-20240903155852594

设置好账号名称

image-20240903155914009

设置密码

image-20240903155927161

如果出现着这种情况,出网了,也就是ping了这个域名下的公网服务器地址,而不是域控服务器的地址。

image-20240903213743210

那么就去改hosts,把这个域名指向域控服务器的DNS

image-20240903160641799

此时就可以看到ip地址变为了域控服务器的DNS地址

image-20240903213756679

另一台修改DNS为域控服务器,我这里是2008

image-20240903155458535

此时即可ping通域控服务器

image-20240903155644262

加入域

image-20240903160020082

输入域管账号密码,也就是win2012开启域控服务器时的用户和密码

image-20240903160735341

加入域即可

image-20240903160830785

重启

image-20240903160840757

这个时候域控服务器就可以看看到这个计算机

image-20240903160948566

使用我们刚刚创建的zs用户登录域

image-20240903161026776

使用域登录账号格式为

image-20240903221611924

合起来就是REDTEAM\zs,密码为你添加的域用户密码,登录成功后会发现重启不了

image-20240903161314906

改dns,也需要域管账号密码,这时候就体现了域的作用了

image-20240903161333300

域超管账号administrator在任何域内主机上都可以登录,如果需要添加一个域管理员,在任何机器上都能登录,那么就在Domain Admins中添加管理员账号

image-20240903170612197

一个简单的工作组权限案例

登录普通用户

image-20240903163843580

windows中超级管理员的SIDRID是500,就像linux的root账户UID为0

image-20240903163939376

如果发现密码不符合要求

image-20240903164100463

打开我们的本地安全策略,把密码复杂性禁用就好

image-20240903222524323

换一个稍微复杂的密码,添加一个管理员,分配到超级管理员组

image-20240903164124703

登录新加的test用户

image-20240903164147733

此时SIDRID为1001,而不是500

Tips : 在Windows系统中,指派给用户、计算机和组的RID通常从1000开始。因此,当SID中的RID大于1000时,意味着这个SID代表的是在系统中后创建的用户、组或计算机账户。

image-20240903164228844

主管是降权后的超级管理员

image-20240903164435215

必须要过UAC验证

image-20240903171505637

过了UAC就可以添加用户,为了进一步演示,再添加一个test1用户

image-20240903164448252

切换用户后,执行如图命令,SID中的RID为1002

image-20240903164558042

添加的普通用户过不了UAC,需要管理员的账号密码

image-20240903164649371

回首往昔

【渗透测试】12种rbash逃逸方式总结

最新可用,bp+charles小程序抓包教程

DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程

【流量分析】Java框架Shiro、工具利用、漏洞复现以及流量特征分析

DocCMS 网站存在SQL注入漏洞

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/799364.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

css布局之Grid布局

前言 最近了解到一种新的布局:grid布局(网格布局),grid并不是最近才看到的,以前在设置display的时候,会在属性值列表中看到,但却没有给过太多关注。一次偶然机会听到:对于九宫格布局的实现,grid布局会比flex布局实现起来更方便,作为flex深度使用者,这句话无疑引起了…

windows安装OpenSSL定义OPENSSL_MODULES

一、安装方式一: 1.1 下载和安装下载其他人做的便捷版安装包http://slproweb.com/products/Win32OpenSSL.html 1.2 配置环境变量:OPENSSL_HOME 1.3 配置环境变量:OPENSSL_MODULES

Ros2 - Moveit2 - 使用 Bullet 进行碰撞检查

除了灵活碰撞库 (FCL) 之外,Bullet 碰撞检测也可用作碰撞检查器。本教程以可视化碰撞教程为基础,展示碰撞。 此外,还提供连续碰撞检测(CCD),并通过 Bullet 进行演示。 入门 如果您还没有这样做,请确保您已经完成入门指南中的步骤。 运行代码 使用 Roslaunch 启动文件直接…

广播数据包报文格式

BLE报文由不同的域组成,如果域的长度超过一个字节,就涉及到先传输字节的低位还是高位的问题,这里分字节序和比特序: 字节序:大多数的多字节域都是从低字节开始传输。但是,并不是所有的多字节域都是从低字节开始传输。 比特序:各个字节传输时,每个字节都是从低位开始。前…

Java 23连夜官宣发布,IDEA亲测可用!

0 前言 官宣发布:IDEA已支持下载:1 JEPs JEP 455 Primitive Types in Patterns, instanceof, and switch (Preview) 通过允许在所有模式上下文中使用原始类型模式,增强了模式匹配,并扩展了 instanceof 和 switch 以适用于所有原始类型。这是一项预览语言特性。 JEP 466 C…

ubuntu编译grpc protobuf

参考:Ubuntu系统中本地编译并安装grpc的C++版本及测试 - 知乎 (zhihu.com) 安装依赖:# 这些可能都已经安装了 sudo apt-get install pkg-config autoconf automake libtool make g++ unzip # 下面的可能没安装 sudo apt-get install libgflags-dev libgtest-dev sudo apt-ge…

python-逻辑运算符对应的函数

__eq__(self, other):用于 == 操作符__ne__(self, other):用于 != 操作符__lt__(self, other):用于 < 操作符__le__(self, other):用于 <= 操作符__gt__(self, other):用于 > 操作符__ge__(self, other):用于 >= 操作符

python-算数运算符对应的函数

__add__(self, other): 用于 + 操作符__sub__(self, other): 用于 - 操作符__mul__(self, other): 用于 * 操作符__truediv__(self, other): 用于 / 操作符__floordiv__(self, other):用于 // 操作符__mod__(self, other): 用于 % 操作符__pow__(sel…

Python 命令跳转微软应用商店问题解决办法

除环境变量外的另一个解决办法。最常见的解决办法就是在环境变量中将 Python 安装路径上移至 %USERPROFILE%\AppData\Local\Microsoft\WindowsApps 路径前。 但是有时候这个办法也无法起效,那么此时可以进入系统设置中,将应用执行别名中的 python 项关闭。 其路径在:应用 &…

Wordpress安装

1. 说明LNMP经典网站环境, Linux系统,Nginx网站服务,MySQL数据库(Mariadb),PHP(运行环境) Wordpress PHP代码.2. 建议的搭建顺序MySQL数据库(mariadb) PHP环境 php 7.x Nginx 直接安装即可2.1. 部署数据库查看代码 # 1.安装mariadb数据库 root@iZ2zei5cw2j6q770mgp5kvZ:~# apt …

一个cmakelist的例子(自动处理多个proto)

背景: 由于项目需要,把所有的proto文件放在了统一的文件夹中,为了方便更新以及加快编译速度,要把这个proto自动转成.cc .pb.h文件,再编译成so。 为此,写了个cmakelist.txt。主要功能: 1)自动遍历指定目录下所有proto文件,调用ptotoc生成.cc文件,如下图:cc文件存放在…