域环境介绍

一、概述

内网也指局域网,指的是某个区域由多台计算机互连而成的计算机组,范围通常在数千米以内,在局域网中,可以实现文件管理,应用软件共享,打印机共享、工作组内的日程安排、电子邮件和传真通信服务等,内网是封闭的,可以由办公室的两台计算机组成,也可以由一个公司的大量计算机组成。内网渗透就是在内网中获取计算机的权限。

二、工作组

1、加入工作组

在这里插入图片描述

2、创建工作组

如果输入的工作组名称在网络中不存在,就相当于新建了一个工作组(只是当前只有这台计算机加入了该工作组)。当然也可以退出工作组(只需要修改工作组的名称即可)

3、退出工作组

只需要将工作组的名称改动即可

4、工作组的优缺点

  • 优点:方便管理、资源分配方便和灵活
  • 缺点:缺乏集中管理与控制机制、没有集中的统一账户管理、只适合小规模的用户使用

三、域的相关概念

为了解决工作组的不方便性,提出了"域"这个概念。域是一个有安全边界的计算机集合(安全边界是在两个域中,一个域中的用户无法访问另一个域中的资源),与工作组相比,域的安全管理控制机制更加严格,用户想要访问域内的资源,必须以合法的身份登录域,而用户对域内资源拥有什么样的权限,取决于用户在域中的身份。在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。

1、单域和多域

  • 单域:通常在一个地理位置固定的小公司里面,建立一个域就可以满足需求。在一个域内,一般要有至少两台域服务器,一台作为DC(Domain Controller,域控制器),另一台作为备份DC
  • 多域:就是有多个域环境,每个域都有自己的DC

域控制器(DC):
域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,称为"域控制器(Domain Controller,简写为DC)"

2、父域和子域

出于管理及其他的需求,需要在网络中划分多个域!第一个域为父域,各分部的域称该域的子域。例如:abc.com及为父域,sec.abc.comxyz.abc.com为其子域,可见有子域必须以父域名为后缀名。
在这里插入图片描述

3、域树(Tree)

域树是指若干个域通过建立信任关系而组合成新的集合!一个域管理员只能管理本域,不能访问或者管理其他域。如果两个域之间需要互相访问,则需要建立信任关系,信任关系是连接不同域的桥梁。

  • 域名服务器(Domain Name Server,DNS):指用于进行域名(Domain Name)和与之相对应的IP地址(IPAddress)转换的服务器。
  • 一般内网渗透时,就是寻找DNS服务器来定位DC(DNS服务器和DC通常会处在同一台机器上),域之间的跨域访问需要通过信任关系,并且信任是会传递的

4、域森林

域森林是指多个域树通过建立信任关系组成的集合。例如,在一个公司兼并的场景中,某公司还是用域树adc.com,被兼并的公司本来有自己的域树adc.net,域树abc.net无法挂在域树adc.com下面,所以,域树abc.com和域树abc.net之需要通过建立信任关系来构成域森林。通过域树之间的信任关系。可以管理和使用整个域森林中的资源,并保留被兼并公司自身原有的特性。

5、域之间的信任关系

  • 信任关系
    域是安全边界,若无信任关系,域用户账号只能在本域内使用,信任关系在两个域之间架起了一座桥梁,使得域用户账户可以跨域使用。域的信任关系分为可传递的和不可传递的。
    • 可传递:如果A域和B域之间的信任是可传递的,B域和C域之间的信任也是可以传递的,那么A域和C域之间就自动建立了信任关系
    • 不可传递:如果A域和B域之间的信任是不可传递的,或者B域和C域之间的信任是不可传递的,那么A域和C域之间不会自动建立信任关系
  • 单向信任
    单向信任是在两个域之间创建的单向信任。这表示在域A和域B之间的单向信任中,域A中的用户可以访问域B中的资源,域B中的用户无法访问域A中的资源。单向信任可以是不可传递信任,也可以是可传递信任,这取决于创建的信任类型。
  • 双向信任
    林(域树)中的所有域信任都是双向的、可传递的信任。创建新的子域时,系统将在新的子域和父域之间自动创建双向可传递信任。在双向信任中,域A信任域B,并且域B信任域A。这表示可以在两个域之间双向传递身份验证请求。
  • 内部信任
    内部信任是指在同一个林中域之间的信任关系,这种信任关系是可以和传递的
  • 外部信任
    外部信任是指在不同林之间域的信任关系,这种信任关系是单向或者双向不可传递的

域中计算机的分类:

  • 域控制器(必有):用于管理所有的网络访问成员服务器:安装了服务器系统且加入了域,但没有安装活动目录的计算机
  • 客户机:用户使用账号密码登录来访问并调用此间资源独立服务器:和域没有关系。既不加入域也没有安装活动目录的服务器

四、域环境搭建

机器名称机器IP地址
Windows Server2016 R2(域控)192.168.206.154
Windows 7 (域内主机)192.168.206.171

1、配置Windows server2016为域控

  • server2016 配置静态IP,设置DNS服务器地址为自己IP。Win+r输入ncpa.cpl可以打开网络管理,设置IPV4地址为静态IP地址,并且设置DNS服务器地址为自己的IP地址。然后Win+r输入dcpromo,启动Active Directory安装向导程序。
    在这里插入图片描述
  • 打开服务器管理器,选择添加功能和角色,一路下一步,在"选择服务器角色"中勾选"Activce Directory域服务"和"DNS服务"(已安装可以忽略)。
    在这里插入图片描述
    在这里插入图片描述
  • 一路下一步,来到"确认安装所选内容"界面,选择"自动重新启动目标服务器",然后点击"安装",开始安装。
    在这里插入图片描述
  • 安装完成后,此服务器提升为"域控制器"
    在这里插入图片描述
  • 提升为域控制器后,进行一些配置,由于创建的新域,所以选择"添加新林",输入自己想创建的域名
    在这里插入图片描述
  • 勾选DNS服务器,设置目录还原模式密码,然后一路下一步
    在这里插入图片描述
    在这里插入图片描述
  • 通过先决条件检查,即可进行安装,如果没有设置Administrator密码或者密码强度不够,就会出现错误,设置Administrator密码后,重新检测即可。
    在这里插入图片描述
  • 重新登录系统后,点击“工具”->“Active Directory用户和计算机”
    在这里插入图片描述
    在这里插入图片描述
  • 此时,DNS服务器会把域控的IP地址进行解析
    在这里插入图片描述

2、将Windows 7加入域环境

  • 在域控制器(DC)上创建域用户,创建域用户,密码要符合复杂性要求。
    在这里插入图片描述在这里插入图片描述
  • 将Windows 7的DNS服务器地址设置为Windows server2016的IP地址

在这里插入图片描述

  • 计算机->属性——>更改设置,将其加入域,成功后,会有提示。然后重启
    在这里插入图片描述
  • 重启win 7计算机后,使用创建的域账号登录,进入系统属性界面,如图所示,代表加域成功
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/144947.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

excel筛选后求和

需要对excel先筛选,后对“完成数量”进行求和。初始表格如下: 一、选中表内任意单元格,按ctrlshiftL,开启筛选 二、根据“部门”筛选,比如选择“一班” 筛选完毕后,选中上图单元格,然后按alt后&…

力扣 -- 115. 不同的子序列

解题步骤&#xff1a; 参考代码&#xff1a; class Solution { public:int numDistinct(string s, string t) {int ns.size();int mt.size();//多开一行&#xff0c;多开一列vector<vector<double>> dp(m1,vector<double>(n1));for(size_t j0;j<n;j){dp[…

国庆周《Linux学习第二课》

Linux开篇指南针环境安装(第一课)-CSDN博客 Linux详细的环境安装介绍在上面 第一 环境准备过程 安装过程

k8s+kubeedge+sedna安装的全套流程

一&#xff0c;环境准备 把两台虚拟机的ip地址设置成静态的IP地址&#xff0c;否则ip地址会变 虚拟机配置静态IP&#xff08;NAT模式&#xff09;_nat子网的准入_阿祖&#xff0c;收手吧的博客-CSDN博客​​​​​​ 节点IP软件 云节点192.168.133.139kubernetescloudcore边…

【独家专访】“数网”同防筑牢屏障——新型电力系统网络安全保障体系需加快调整

随着全球数字化进程不断加快&#xff0c;在国际竞争和冲突中&#xff0c;网络战和数据战已然屡见不鲜。电力作为关系国计民生的关键行业&#xff0c;更成为网络攻击的重要对象。加强电力等关键信息基础设施的网络安全保障&#xff0c;是国家今后一段时期的重点工作。7月15日召开…

结构型设计模式——外观模式

摘要 本文主要分析设计模式 - 结构型 - 外观(Facade)&#xff0c;它提供了一个统一的接口&#xff0c;用来访问子系统中的一群接口&#xff0c;从而让子系统更容易使用。 一、外观模式的意图 提供了一个统一的接口&#xff0c;用来访问子系统中的一群接口&#xff0c;从而让…

26962-2011 高频电磁场综合水处理器技术条件

声明 本文是学习GB-T 26962-2011 高频电磁场综合水处理器技术条件. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 1 范围 本标准规定了高频电磁场综合水处理器(以下简称处理器)的术语和定义、分类和型号、结构型式、 要求及检验、标志、包装和贮运…

PyQt/PySide ImportError: DLL load failed while importing Shiboken,PyQt库和python

最近在测试PySide项目&#xff0c;在新环境下报错了&#xff1a;ImportError: DLL load failed while importing Shiboken: 找不到指定的程序。 Traceback (most recent call last):File "D:/xxx.py", line 10, in <module>from PySide6.QtWidgets import QAp…

怒刷LeetCode的第20天(Java版)

目录 第一题 题目来源 题目内容 解决方法 方法一&#xff1a;回溯算法 方法二&#xff1a;permute方法 方法三&#xff1a;交换法 第二题 题目来源 题目内容 解决方法 方法一&#xff1a;回溯算法 方法二&#xff1a;递归和交换 方法三&#xff1a;二维列表 第三…

Vue城市选择器示例(省市区三级)

Vue城市选择器&#xff08;省市区&#xff09; 读者可以参考下面的省市区三级联动代码思路&#xff0c;切记要仔细研究透彻&#xff0c;学习交流才是我们的本意&#xff0c;而非一成不变。切记切记&#xff01; 最近又重读苏子的词&#xff0c;颇为感慨&#xff0c;愿与诸君共…

数学建模Matlab之评价类方法

大部分方法来自于http://t.csdnimg.cn/P5zOD 层次分析法 层次分析法&#xff08;Analytic Hierarchy Process, AHP&#xff09;是一种结构决策的定量方法&#xff0c;主要用于处理复杂问题的决策分析。它将问题分解为目标、准则和方案等不同层次&#xff0c;通过成对比较和计算…

WebAPI文档与自动化测试

本篇介绍框架的WebAPI文档与自动化测试 1、控制器&#xff0c;项目属性里需要勾选输出Xml文档选项&#xff1a; 然后&#xff0c;针对方法写好注释即可&#xff0c;示例&#xff1a; /// <summary>/// 微服务测试/// </summary>public class MSController : Cont…

LongLoRA:不需要大量计算资源的情况下增强了预训练语言模型的上下文能力

麻省理工学院和香港中文大学推出了LongLoRA&#xff0c;这是一种革命性的微调方法&#xff0c;可以在不需要大量计算资源的情况下提高大量预训练语言模型的上下文能力。 LongLoRA是一种新方法&#xff0c;它使改进大型语言计算机程序变得更容易&#xff0c;成本更低。训练LLM往…

使用GDIView排查GDI对象泄漏导致的程序UI界面绘制异常问题

目录 1、问题说明 2、初步分析 3、查看任务管理器&#xff0c;并使用GDIView工具分析 4、GDIView可能对Win10兼容性不好&#xff0c;显示的GDI对象个数不太准确 5、采用历史版本比对法&#xff0c;确定初次出现问题的时间点&#xff0c;并查看前一天的代码修改记录 6、将…

postman 自动升级后恢复collection数据

一、今天postman 自动升级了&#xff0c;导致一定要注册账号才能使用&#xff0c;登录账号后&#xff0c;发现之前的数据全部没有了。 找到目录&#xff1a;C:\Users\{{用户名}}\AppData\Roaming\Postman重新导入即可。 二、关闭自动更新&#xff1a;修改host&#xff0c;C:\W…

【数据结构】【C++】封装哈希表模拟实现unordered_map和unordered_set容器

【数据结构】&&【C】封装哈希表模拟实现unordered_map和unordered_set容器 一.哈希表的完成二.改造哈希表(泛型适配)三.封装unordered_map和unordered_set的接口四.实现哈希表迭代器(泛型适配)五.封装unordered_map和unordered_set的迭代器六.解决key不能修改问题七.实…

uniapp ui安装 阿里图标库使用 报错 Assignment to constant variable.

安装 ui uni-app官网 (dcloud.net.cn) &#xff08;一&#xff09;安装 pages.js配置 安装 sassnpm i sass -D 或 yarn add sass -D 安装 sass-loader npm i sass-loader10.1.1 -D 或 yarn add sass-loader10.1.1 -D安装 uni-uinpm i dcloudio/uni-ui 或 yarn a…

SpringMVC-拦截器

过滤器实现Filter接口&#xff0c;是处理Servlet请求的&#xff1b;而拦截器实现HanderInception接口&#xff0c;处理Spring-mvc请求的。 一、拦截器的基本使用 方式一&#xff1a; 方式二&#xff1a; 在经过步骤一直接可以到4 注意&#xff1a;ProjectInterceptor类 最好…

YOLOV8-DET转ONNX和RKNN

目录 1. 前言 2.环境配置 (1) RK3588开发板Python环境 (2) PC转onnx和rknn的环境 3.PT模型转onnx 4. ONNX模型转RKNN 6.测试结果 1. 前言 yolov8就不介绍了&#xff0c;详细的请见YOLOV8详细对比&#xff0c;本文章注重实际的使用&#xff0c;从拿到yolov8的pt检测模型&…

ping通但浏览器访问不了

ipconfig /renew ipconfig /flushdnshttps://mbd.baidu.com/newspage/data/dtlandingsuper?niddt_3086405504299374796