域环境介绍

news2024/11/29 16:26:22

一、概述

内网也指局域网,指的是某个区域由多台计算机互连而成的计算机组,范围通常在数千米以内,在局域网中,可以实现文件管理,应用软件共享,打印机共享、工作组内的日程安排、电子邮件和传真通信服务等,内网是封闭的,可以由办公室的两台计算机组成,也可以由一个公司的大量计算机组成。内网渗透就是在内网中获取计算机的权限。

二、工作组

1、加入工作组

在这里插入图片描述

2、创建工作组

如果输入的工作组名称在网络中不存在,就相当于新建了一个工作组(只是当前只有这台计算机加入了该工作组)。当然也可以退出工作组(只需要修改工作组的名称即可)

3、退出工作组

只需要将工作组的名称改动即可

4、工作组的优缺点

  • 优点:方便管理、资源分配方便和灵活
  • 缺点:缺乏集中管理与控制机制、没有集中的统一账户管理、只适合小规模的用户使用

三、域的相关概念

为了解决工作组的不方便性,提出了"域"这个概念。域是一个有安全边界的计算机集合(安全边界是在两个域中,一个域中的用户无法访问另一个域中的资源),与工作组相比,域的安全管理控制机制更加严格,用户想要访问域内的资源,必须以合法的身份登录域,而用户对域内资源拥有什么样的权限,取决于用户在域中的身份。在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。

1、单域和多域

  • 单域:通常在一个地理位置固定的小公司里面,建立一个域就可以满足需求。在一个域内,一般要有至少两台域服务器,一台作为DC(Domain Controller,域控制器),另一台作为备份DC
  • 多域:就是有多个域环境,每个域都有自己的DC

域控制器(DC):
域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,称为"域控制器(Domain Controller,简写为DC)"

2、父域和子域

出于管理及其他的需求,需要在网络中划分多个域!第一个域为父域,各分部的域称该域的子域。例如:abc.com及为父域,sec.abc.comxyz.abc.com为其子域,可见有子域必须以父域名为后缀名。
在这里插入图片描述

3、域树(Tree)

域树是指若干个域通过建立信任关系而组合成新的集合!一个域管理员只能管理本域,不能访问或者管理其他域。如果两个域之间需要互相访问,则需要建立信任关系,信任关系是连接不同域的桥梁。

  • 域名服务器(Domain Name Server,DNS):指用于进行域名(Domain Name)和与之相对应的IP地址(IPAddress)转换的服务器。
  • 一般内网渗透时,就是寻找DNS服务器来定位DC(DNS服务器和DC通常会处在同一台机器上),域之间的跨域访问需要通过信任关系,并且信任是会传递的

4、域森林

域森林是指多个域树通过建立信任关系组成的集合。例如,在一个公司兼并的场景中,某公司还是用域树adc.com,被兼并的公司本来有自己的域树adc.net,域树abc.net无法挂在域树adc.com下面,所以,域树abc.com和域树abc.net之需要通过建立信任关系来构成域森林。通过域树之间的信任关系。可以管理和使用整个域森林中的资源,并保留被兼并公司自身原有的特性。

5、域之间的信任关系

  • 信任关系
    域是安全边界,若无信任关系,域用户账号只能在本域内使用,信任关系在两个域之间架起了一座桥梁,使得域用户账户可以跨域使用。域的信任关系分为可传递的和不可传递的。
    • 可传递:如果A域和B域之间的信任是可传递的,B域和C域之间的信任也是可以传递的,那么A域和C域之间就自动建立了信任关系
    • 不可传递:如果A域和B域之间的信任是不可传递的,或者B域和C域之间的信任是不可传递的,那么A域和C域之间不会自动建立信任关系
  • 单向信任
    单向信任是在两个域之间创建的单向信任。这表示在域A和域B之间的单向信任中,域A中的用户可以访问域B中的资源,域B中的用户无法访问域A中的资源。单向信任可以是不可传递信任,也可以是可传递信任,这取决于创建的信任类型。
  • 双向信任
    林(域树)中的所有域信任都是双向的、可传递的信任。创建新的子域时,系统将在新的子域和父域之间自动创建双向可传递信任。在双向信任中,域A信任域B,并且域B信任域A。这表示可以在两个域之间双向传递身份验证请求。
  • 内部信任
    内部信任是指在同一个林中域之间的信任关系,这种信任关系是可以和传递的
  • 外部信任
    外部信任是指在不同林之间域的信任关系,这种信任关系是单向或者双向不可传递的

域中计算机的分类:

  • 域控制器(必有):用于管理所有的网络访问成员服务器:安装了服务器系统且加入了域,但没有安装活动目录的计算机
  • 客户机:用户使用账号密码登录来访问并调用此间资源独立服务器:和域没有关系。既不加入域也没有安装活动目录的服务器

四、域环境搭建

机器名称机器IP地址
Windows Server2016 R2(域控)192.168.206.154
Windows 7 (域内主机)192.168.206.171

1、配置Windows server2016为域控

  • server2016 配置静态IP,设置DNS服务器地址为自己IP。Win+r输入ncpa.cpl可以打开网络管理,设置IPV4地址为静态IP地址,并且设置DNS服务器地址为自己的IP地址。然后Win+r输入dcpromo,启动Active Directory安装向导程序。
    在这里插入图片描述
  • 打开服务器管理器,选择添加功能和角色,一路下一步,在"选择服务器角色"中勾选"Activce Directory域服务"和"DNS服务"(已安装可以忽略)。
    在这里插入图片描述
    在这里插入图片描述
  • 一路下一步,来到"确认安装所选内容"界面,选择"自动重新启动目标服务器",然后点击"安装",开始安装。
    在这里插入图片描述
  • 安装完成后,此服务器提升为"域控制器"
    在这里插入图片描述
  • 提升为域控制器后,进行一些配置,由于创建的新域,所以选择"添加新林",输入自己想创建的域名
    在这里插入图片描述
  • 勾选DNS服务器,设置目录还原模式密码,然后一路下一步
    在这里插入图片描述
    在这里插入图片描述
  • 通过先决条件检查,即可进行安装,如果没有设置Administrator密码或者密码强度不够,就会出现错误,设置Administrator密码后,重新检测即可。
    在这里插入图片描述
  • 重新登录系统后,点击“工具”->“Active Directory用户和计算机”
    在这里插入图片描述
    在这里插入图片描述
  • 此时,DNS服务器会把域控的IP地址进行解析
    在这里插入图片描述

2、将Windows 7加入域环境

  • 在域控制器(DC)上创建域用户,创建域用户,密码要符合复杂性要求。
    在这里插入图片描述在这里插入图片描述
  • 将Windows 7的DNS服务器地址设置为Windows server2016的IP地址

在这里插入图片描述

  • 计算机->属性——>更改设置,将其加入域,成功后,会有提示。然后重启
    在这里插入图片描述
  • 重启win 7计算机后,使用创建的域账号登录,进入系统属性界面,如图所示,代表加域成功
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1052100.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【微服务保护】

文章目录 Sentinel 微服务雪崩问题: 微服务中,服务间调用关系错综复杂,一个微服务往往依赖于多个其它微服务。服务D有 故障进而导致服务A有故障,进而导致服务雪崩。 解决雪崩问题的常见方式有四种: 超时处理&#xff1…

iPhone苹果手机复制粘贴内容提示弹窗如何取消关闭提醒?

经常使用草柴APP查询淘宝、天猫、京东商品优惠券拿购物返利的iPhone苹果手机用户,复制商品链接后打开草柴APP粘贴商品链接查券时总是弹窗提示粘贴内容,为此很多苹果iPhone手机用户联系客服询问如何关闭iPhone苹果手机复制粘贴内容弹窗提醒功能的方法如下…

毛玻璃态按钮悬停效果

效果展示 页面结构组成 通过上述的效果展示可以看出如下几个效果 毛玻璃的按钮按钮上斜边背景及动画按钮上下边缘的小按钮和小按钮动画 CSS3 知识点 backdrop-filter 属性transition 属性transform 属性 实现基础按钮结构 <div class"btn"><a href&qu…

第三章 C运算符和控制语句

几乎每一个程序都需要进行运算&#xff0c;对数据进行加工处理&#xff0c;否则程序就没有意义了。要进行运算&#xff0c;就需规定可以使用的运算符。 C语言的运算符范围很宽&#xff0c;把除了控制语句和输人输出以外的几乎所有的基本操作都作为运算符处理。 运算符分类1 除…

【Linux】—— 详解动态库和静态库

前言&#xff1a; 本期我将要给大家讲解的是有关 动态库和静态库 的相关知识&#xff01;&#xff01;&#xff01; 目录 序言 见一见库 为什么要有库 &#xff08;一&#xff09;动态库&#xff08;.so&#xff09; 1.基本概念 2.命名规则 3.制作动态库 &#xff0…

No155.精选前端面试题,享受每天的挑战和学习

🤍 前端开发工程师(主业)、技术博主(副业)、已过CET6 🍨 阿珊和她的猫_CSDN个人主页 🕠 牛客高级专题作者、在牛客打造高质量专栏《前端面试必备》 🍚 蓝桥云课签约作者、已在蓝桥云课上架的前后端实战课程《Vue.js 和 Egg.js 开发企业级健康管理项目》、《带你从入…

【KingbaseES】银河麒麟V10 ARM64架构_安装人大金仓数据库KingbaseES_V8R6(CentOS8)

&#x1f341; 博主 "开着拖拉机回家"带您 Go to New World.✨&#x1f341; &#x1f984; 个人主页——&#x1f390;开着拖拉机回家_Linux,Java基础学习,大数据运维-CSDN博客 &#x1f390;✨&#x1f341; &#x1fa81;&#x1f341; 希望本文能够给您带来一定的…

C# 类型、变量与对象

变量一共7种&#xff1a; 静态变量&#xff08;静态字段&#xff09;、实例变量&#xff08;成员变量、字段&#xff09;、数组元素、值参数、引用参数、输出形参、局部变量 狭义的变量就是局部变量 内存的最小单位是比特&#xff08;byte&#xff09;&#xff0c;8个比特为…

【数据结构】【C++】封装哈希表模拟实现unordered_map和unordered_set容器

【数据结构】&&【C】封装哈希表模拟实现unordered_map和unordered_set容器 一.哈希表的完成二.改造哈希表(泛型适配)三.封装unordered_map和unordered_set的接口四.实现哈希表迭代器(泛型适配)五.封装unordered_map和unordered_set的迭代器六.解决key不能修改问题七.实…

Stm32_标准库_5_呼吸灯_按键控制

Stm32按键和输出差不多 PA1为LED供给正电&#xff0c;PB5放置按键&#xff0c;按键一端接PB5,另一端接负极 void Key_Init(void){RCC_APB2PeriphClockCmd(RCC_APB2Periph_GPIOB, ENABLE); //APB2总线连接着GPIOBGPIO_InitStructur.GPIO_Mode GPIO_Mode_IPU;GPIO_InitStructur.…

Java下对象的序列化和反序列化(写出和读入)

代码如下&#xff1a; public class MyWork {public static void main(String[] args) throws IOException, ClassNotFoundException {//序列化File f new File("testFile/testObject.txt");ObjectOutputStream oos new ObjectOutputStream(new FileOutputStream(…

数据结构:堆的实现和堆排序及TopK问题

文章目录 1. 堆的概念和性质1.1 堆的概念1.2 堆的性质1.3 堆的作用 2. 堆的声明3. 堆的实现3.1 堆的插入3.2 删除堆顶元素3.3 利用数组建堆3.4 完整代码 4. 堆的应用4.1 堆排序4.2 TopK问题代码实现 物理结构有顺序结构存储和链式结构存储两种,二叉树理所应当也是可以顺序结构存…

实时通信协议

本文旨在简要解释如何在Web上实现客户端/服务器和客户端/客户端之间的实时通信&#xff0c;以及它们的内部工作原理和最常见的用例。 TCP vs UDP TCP和UDP都位于OSI模型的传输层&#xff0c;负责在网络上传输数据包。它们之间的主要区别在于&#xff0c;TCP在传输数据之前会打开…

26960-2011 半自动捆扎机 学习笔记

声明 本文是学习GB-T 26960-2011 半自动捆扎机. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 1 范围 本标准规定了半自动捆扎机(以下简称"捆扎机")的术语和定义、型号、型式与基本参数、技术要求、 试验方法、检验规则及标志、包装、运…

Python变量的三个特征

嗨喽&#xff0c;大家好呀~这里是爱看美女的茜茜呐 我们来看这些代码 x 10 print(x) # 获取变量的变量值 print(id(x)) # 获取变量的id&#xff0c;可以理解成变量在内存中的地址python的内置功能id()&#xff0c;内存地址不一样&#xff0c;则id()后打印的结果不一样&…

【HTML】表格行和列的合并

概述 当我们需要在 HTML 表格中展示复杂的数据时&#xff0c;行和列的合并可以帮助我们实现更灵活的布局和结构。通过合并行和列&#xff0c;我们可以创建具有更多层次和结构的表格&#xff0c;使数据更易于理解和分析。 在 HTML 表格中&#xff0c;我们可以使用 rowspan 和 …

【Spring Cloud】深入探索 Nacos 注册中心的原理,服务的注册与发现,服务分层模型,负载均衡策略,微服务的权重设置,环境隔离

文章目录 前言一、初识 Nacos 注册中心1.1 什么是 Nacos1.2 Nacos 的安装&#xff0c;配置&#xff0c;启动 二、服务的注册与发现三、Nacos 服务分层模型3.1 Nacos 的服务分级存储模型3.2 服务跨集群调用问题3.3 服务集群属性设置3.4 修改负载均衡策略为集群策略 四、根据服务…

【JUC】一文弄懂@Async的使用与原理

文章目录 1. Async异步任务概述2. 深入Async的底层2.1 Async注解2.2 EnableAsync注解2.3 默认线程池 1. Async异步任务概述 在Spring3.X的版本之后&#xff0c;内置了Async解决了多个任务同步进行导致接口响应迟缓的情况。 使用Async注解可以异步执行一个任务&#xff0c;这个…

棱镜七彩受邀参加“数字政府建设暨数字安全技术研讨会”

近日&#xff0c;为深入学习贯彻党的二十大精神&#xff0c;落实《数字中国建设整体布局规划》中关于“发展高效协同的数字政务”的要求&#xff0c;由国家信息中心主办、复旦大学义乌研究院承办、苏州棱镜七彩信息科技有限公司等单位协办的“数字政府建设暨数字安全技术研讨会…

zemax埃尔弗目镜

可以认为是一种对称设计&#xff0c;在两个双胶合透镜之间增加一个双凹单透镜 将半视场增大到30&#xff0c;所有的轴外像差维持在可以接受的水平。 入瞳直径4mm波长0.51、0.56、0.61半视场30焦距27.9mm 镜头参数&#xff1a; 成像效果&#xff1a;