domain 网络安全 网络安全域

🍅 点击文末小卡片 ,免费获取网络安全全套资料,资料在手,涨薪更快

文章目录
  • 1、域的概述
  • 1.1、工作组与域
  • 1.2、域的特点
  • 1.3、域的组成
  • 1.4、域的部署概述
  • 1.5、活动目录
  • 1.6、组策略GPO
  • 2、域的部署实验
  • 2.1、建立局域网,配置IP
  • 2.2、安装活动目录
  • 2.3、添加用户到指定域
  • 2.4、将PC加入域
  • 2.5、实验常见问题
  • 3、OU(组织单位)
  • 3.1、OU概述
  • 3.2、创建OU
  • 4、组策略GPO
  • 4.1、组策略概述
  • 4.2、创建组策略
  • 4.3、编辑组策略
  • 4.4、组策略的优先级
  • 4.5、组策略的强制与阻止继承
  • 5、应用
  • 参考

1、域的概述

1.1、工作组与域

  • 1)工作组:默认模式,人人平等,不方便管理
    计算机右键属性中可以查看工作组。
  • 2)域:人人不平等,集中管理,统一管理
    可以赋不同的权限给不同的域,从而达到管理的效果,就像公司分的部门一样。
  • 什么时候需要域?
    对多个用户进行集中统一管理时,考虑使用域。
  • 使用域,可以搭建出一个公司的组织架构,对于不同的部门(OU)可能有不同的权限和任务,在域中使用组策略(GPO)完成这些操作。

1.2、域的特点

  • 集中/统一管理

1.3、域的组成

  • 1)域控制器:DC(Domain Controller)
    2)成员机

1.4、域的部署概述

  • 1)安装域控制器----就生成了域环境
    2)安装活动目录----就生成了域控制器

1.5、活动目录

  • 1)活动目录:Active Directory = AD
    2)特点:集中/统一管理
    活动目录是域的核心
  • 对于一个域,DC就是这个域的老大。下面的所有机器进行相关的操作需要去询问这个老大。
  • DC的判断依据来源于AD。即,如一个账户是域账户,那么它在登录一台机器的时候,询问DC,然后DC再去AD中找这个域账号,从而登录域。

1.6、组策略GPO

2、域的部署实验

2.1、建立局域网,配置IP

  • 1)开启win2008虚拟机(现实中就是服务器),并桥接到VMnet2

    2)配置静态IP地址10.1.1.1/24

     

2.2、安装活动目录

开始-运行-输入dcpromo,安装活动目录

domain 网络安全 网络安全域_右键

domain 网络安全 网络安全域_网络_02

domain 网络安全 网络安全域_domain 网络安全_03

domain 网络安全 网络安全域_网络_04

勾选后,即这是域服务器也是DNS服务器。(前提是没有配DNS服务器地址,否则这里不行)

domain 网络安全 网络安全域_网络_05

domain 网络安全 网络安全域_网络_06

domain 网络安全 网络安全域_架构_07

默认文件夹,不要做修改!

domain 网络安全 网络安全域_domain 网络安全_08

domain 网络安全 网络安全域_架构_09

  • 验证活动目录是否安装成功
    1、查看自己是否进入域(电脑属性)

    2、管理工具DNS


    3、管理工具中AD用户和计算机

2.3、添加用户到指定域

  • AD用户和计算机中的Users右键新建用户


    配置完成后,注销使用域账户登录。

2.4、将PC加入域

domain 网络安全 网络安全域_架构_10

domain 网络安全 网络安全域_活动目录_11

domain 网络安全 网络安全域_右键_12

domain 网络安全 网络安全域_活动目录_13

  • 1)配置IP,并指DNS
  • 2)计算机右键属性----更改----加入qf.com域
    我的电脑右键->属性->计算机名选项卡->更改->输入域->输入域管理员账号密码
  • 3)重启加入域后,成功使用域用户登录成员机

2.5、实验常见问题

  • 1)加入域不成功
    网络是不是不通!
    解析是否能成功解析!
    是否为DNS缓存问题!
    2)登入域不成功
    如XP,已勾选登录域QF,不用再写qf\xiaofei.wen
    3)域用户的权限
    建议将域用户加入到普通成员机的本地管理员组
  • 对第三点的说明:
    普通域用户想要完全控制某一台计算机权限是不够的,但是我们不能把它加到域管理员组里面去,因为这样它也可以完全控制域中的其它计算机了。所以,想到在一台机器中,它还有本地用户信息,把普通域用户加入到本地管理员组就可以完全控制本机了。
  • 具体操作
    用域管理员账户登录这台机器->计算机右键属性用户和组管理中->在本地管理员组中加入这个普通域用户->完成。
    这样这个普通域用户就能完全控制此计算机了(可卸载、下载等),否在每次都要找域管理员操作。
    本地管理员组:administrators
    域管理员组:Domain Admins

3、OU(组织单位)

3.1、OU概述

  • 作用:用于归类域资源(域用户、域计算机、域组)
    OU和组是很相似的概念,但是核心区别是,组是赋权限,OU是下发组策略
    比如,要对某个OU做限制,那么写一个组策略下发到指定的OU就可以限制里面的所有成员。

3.2、创建OU

  • 管理工具打开AD用户和计算机
  • 新建组织单位
    域名称(qf.com)右键新建,组织单位

    有那个文件夹的小标记的就是OU,上面那个DC也是OU。
    千峰集团右键新建组织单位
  • 将资源添加到指定OU
    将用户移动到指定OU中,在Users找到用户做如下操作

    :将用户和他的电脑(资源)都加入到指定OU中,方便管理(因为用户和机器是两种资源)(对电脑和用户操作是两个方向)

4、组策略GPO

4.1、组策略概述

  • 作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等。
  • 重点:组策略在域中,是基于OU来下发的!!!

4.2、创建组策略

domain 网络安全 网络安全域_活动目录_14

domain 网络安全 网络安全域_domain 网络安全_15

domain 网络安全 网络安全域_架构_16

domain 网络安全 网络安全域_domain 网络安全_17

domain 网络安全 网络安全域_domain 网络安全_18

4.3、编辑组策略

domain 网络安全 网络安全域_活动目录_19

domain 网络安全 网络安全域_网络_20

domain 网络安全 网络安全域_domain 网络安全_21

举例:添加桌面墙纸策略(在此OU下的所有资源都显示同一张壁纸)

domain 网络安全 网络安全域_网络_22

domain 网络安全 网络安全域_domain 网络安全_23

share文件夹是在服务器上创建的共享文件夹。

4.4、组策略的优先级

  • 发生冲突,最小子目录下的组策略生效;
  • 无冲突,下的组策略生效。
  • 举例

4.5、组策略的强制与阻止继承

  • 强制:强制就会强行让下面所有的策略都使用(不管冲突与否)(对组策略右键)
  • 阻止继承:就不再看上级OU,只看自己的OU(对OU文件夹右键)
  • 举例

5、应用

  • 公司一个新员工入职需要做的工作
    1)创建用户,将其加入到域
    2)将这个域用户和他的机器拉到指定的部门OU中
    3)域管理员登录他的电脑将他添加到本地管理员组中,然后告诉他域账号和密码
网络安全学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:

需要网络安全学习路线和视频教程的可以在评论区留言哦~

最后
  • 如果你确实想自学的话,我可以把我自己整理收藏的这些教程分享给你,里面不仅有web安全,还有渗透测试等等内容,包含电子书、面试题、pdf文档、视频以及相关的课件笔记,我都已经学过了,都可以免费分享给大家!

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。

黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/25083.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VSCode轻松调试运行.Net 8.0 Web API项目

1.背景 我一直都是用VS来开发.NetCore项目的,用的比较顺手,也习惯了。看其他技术文章有介绍VS Code更轻量,更方便。所以我专门花时间来使用VS Code,看看它是如何调试代码、如何运行.Net 8.0 WebAPI项目。这篇文章是一个记录的过程…

【fnOS飞牛云NAS本地部署DeepSeek-R1结合内网穿透远程访问告别服务器繁忙】

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

Python学习第十七天之PyTorch保姆级安装

PyTorch安装与部署 一、准备工作二、pytorch介绍三、CPU版本pytorch安装1. 创建虚拟环境2. 删除虚拟环境1. 通过环境名称删除2. 通过环境路径删除 3. 配置镜像源4. 安装pytorch1. 首先激活环境变量2. 进入pytorch官网,找到安装指令 5. 验证pytorch是否安装成功 四、…

内存管理+模板基础知识

在前面的博客中,我们已经基本学习完了类和对象有关知识,在这篇博客中,我们将要学习C/C内存管理与模板的一些基础知识。 目录 一、C/C内存管理 1.1 C/C内存分布 1.2 C内存管理方式 1.2.1 new/delete操作内置类型 1.2.2 new和delete操作自…

新建菜单项的创建之CmpGetValueListFromCache函数分析

第一部分: PCELL_DATA CmpGetValueListFromCache( IN PHHIVE Hive, IN PCACHED_CHILD_LIST ChildList, OUT BOOLEAN *IndexCached, OUT PHCELL_INDEX ValueListToRelease ) 0: kd> dv KeyControlBlock 0xe1…

《无畏契约》运行时提示“d3dcompiler_43.dll丢失”是什么原因?“找不到d3dcompiler_43.dll文件”如何解决?

--- 使用DLL修复工具(懒人专用) https://file-xfqdx-cdn.fanqiesoft.cn/package/XFQDXTool_21121_tg.exe 逐步说明: 步骤1:重新安装《无畏契约》 - 操作指南: - 打开“控制面板” → “程序和功能”。 - 在列表…

蓝牙接近开关模块感应开锁手机靠近解锁支持HID低功耗

ANS-BT101M是安朔科技推出的蓝牙接近开关模块,低功耗ble5.1,采用UART通信接口,实现手机自动无感连接,无需APP,人靠近车门自动开锁,支持苹果、安卓、鸿蒙系统,也可以通过手机手动开锁或上锁&…

Ubuntu 22.04 安装Nvidia驱动加速deepseek

一键安装22.04 nvidia 驱动 nvidia 官网下载驱动我的环境是NVIDIA RTX A5000nvidia 文档参考没有安装驱动之前确认自己的型号 lspci | grep -i vga (如数字2231) 参考docker 支持nvidia ,注释了需要的取消注释即可 42行-92行一定要重启服务器…

数据结构——双链表

1. 双向带头循环链表 1. 双链表的功能 1. 初始化 2. 销毁 3. 打印 4. 检查链表是否为空 5. 尾插 6. 尾删 7. 头插 8. 头删 9. 在目标节点之后插入数据 10. 删除目标节点 11. 查找 2. 双链表的定义 结构体需要包含三个成员,一个成员存储数据,一个成员存储…

微服务2025/2/15

微服务是一种软件架构风格,它是以专注于单一职责的很多小型项目为基础,组合出复杂的大型应用。 微服务是一种架构。 微服务是一种架构。 微服务是一种架构。 以前自己做项目最常用的架构是单体架构。单体项目不适合开发大型项目。 学习微服务技术来解…

Locust性能压测工具使用指南

Locust是一款用Python编写的开源性能测试工具,主要用于对网站或其他系统进行负载测试和性能测试,以下是关于它的详细介绍: 特点 高可扩展性:能够轻松模拟大量用户并发访问,通过简单增加节点,可以在短时间…

DaoCloud 亮相 2025 GDC丨开源赋能 AI 更多可能

2025 年 2 月 21 日至 23 日,上海徐汇西岸,2025 全球开发者先锋大会以 “模塑全球,无限可能” 的主题,围绕云计算、机器人、元宇宙等多元领域,探讨前沿技术创新、应用场景拓展和产业生态赋能,各类专业论坛、…

Linux 环境“从零”部署 MongoDB 6.0:mongosh 安装与数据操作全攻略

前提 完成linux平台部署MongoDB【部署教程】且完成mongosh的安装 由于本人使用的是6.0版本的MongoDB,新版本 MongoDB(尤其是 6.0 及以上版本)已经不再默认捆绑传统的 mongo shell,而改用新的 MongoDB Shell(mongosh&am…

SQL注入之二次注入

1、概述 二次注入是指已存储(数据库、文件)的用户输入被读取后再次进入到 SQL 查询语句中导致的注入。 二次注入是sql注入的一种,但是比普通sql注入利用更加困难,利用门槛更高。普通注入数据直接进入到 SQL 查询中,而…

AORO M6北斗短报文终端:将“太空黑科技”转化为安全保障

在卫星导航领域,北斗系统作为我国自主研发的全球卫星导航系统,正以其独特的短报文通信功能引发全球范围内的广泛关注。这一突破性技术不仅使北斗系统在全球四大导航系统中独树一帜,具备了双向通信能力,更通过遨游通讯推出的AORO M…

xss-lab

xss XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web用户页面中执行以达到攻击目的的漏洞。攻击者利用浏览器的动态展示数据功能&#x…

服务器为什么会禁止 Ping?服务器禁止 Ping 的好处

在网络管理和服务器运维中,经常会遇到服务器禁止 Ping 的情况。为了确保网络安全和减少不必要的风险,管理员可能会选择禁止 Ping 命令,即禁止服务器响应 ICMP 请求。尽管 Ping 命令是网络诊断中常用的工具,但禁止 Ping 也有其合理…

课程2. 用PyTorch训练神经网络与梯度下降

课程2. 用PyTorch训练神经网络与梯度下降 Pytorchtorch.TensorPytorch 上的神经网络用于余弦函数逼近的全连接神经网络 训练神经网络 梯度下降最小化一个变量的函数最小化多个变量的函数使用梯度下降训练神经网络在 Pytorch 中训练神经网络从 nn.Module 类继承 将计算传输到显卡…

IP-----动态路由OSPF(2)

这只是IP的其中一块内容,IP还有更多内容可以查看IP专栏,前一章内容为动态路由OSPF ,可通过以下路径查看IP-----动态路由OSPF-CSDN博客,欢迎指正 注意!!!本部分内容较多所以分成了两部分在上一章 5.动态路…

手机打电话时如何识别对方按下的DTMF按键的字符-安卓AI电话机器人

手机打电话时如何识别对方按下的DTMF按键的字符 --安卓AI电话机器人 一、前言 前面的篇章中,使用蓝牙电话拦截手机通话的声音,并对数据加工,这个功能出来也有一段时间了。前段时间有试用的用户咨询说:有没有办法在手机上&#xff…