内网的基本构造

news2024/9/23 5:21:56

内网的基本构造

内网也就是常说的局域网(Local Area Network,简称LAN),是由两个或两个以上相连的计算机组成,局域网是包含在较小区域内的网络,覆盖范围一般是方圆几千米之内,通常位于建筑物内。家庭WiFi网络和小型企业网络是常见的局域网示例。在局域网内可以实现文件管理、应用软件共享、打印机共享等功能,在使用过程当中,通过维护局域网网络安全,能够有效地保护资料安全,保证局域网网络能够正常稳定的运行。

工作组(Work Group)

工作组是局域网中的一个概念。它是最常见最简单最普通的资源管理模式,就是将不同的电脑功能按功能分别列入不同的组中,以方便管理。在一个上百上千的局域网内,如果没有进行分组,那么他都会列在网络邻居内,是很乱的。为了解决这一问题,就产生了工作组的概念,比如将开发部的主机添加到开发部工作组。

计算机右键-->属性`,可以看到计算机的工作组,默认的是`WORKGROUP

图片

可进行修改工作组,如果工作组在网络中不存在,那么会新建一个工作组,修改完成后需重启计算机,如需修改/退出工作组,修改工作组名即可。

图片

域(Domain)

域是windows网络中独立运行的单位,是一个有安全边界的计算机集合(在两个域中,一个域中的用户无法访问另一个域中的资源),域之间互相访问则需要建立信任关系(即Trust Relation),如果网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。域控制器(Domain Controller,DC),在域环境中,至少一台服务器负责每一台连入网络的电脑和用户的验证工作,相当于一个单位的门卫一样。 域控制器中包含了这个域的帐户、密码、属于这个域的计算机等信息构成的数据库。当电脑连入网络时,域控制器首先要鉴别这台电脑是否属于这个域,使用的登录账号是否存在,密码是否正确。如果以上信息有一条不对,那么域控制器就会拒绝这个用户从这台电脑登录 ,不能登录就不能访问服务器上有权限保护的资源。域控制器是整个域的通信枢纽,所有的权限身份验证都在域控制器上进行,域内所有用来验证身份的账号和密码散列值都保存在域控制器中。

  • 域分为:单域、父域/子域、域树、域森林、域名服务器
  • 域控制器分为:主域控制器、辅助域控制器、只读域控制器、子域控制器

单域

在一个域内,只是需要两台域控制器,一台域控制器,一台备份域控制器(防止域控制器瘫痪,不能正常使用)。

图片

父域/子域

出于管理及其他需求,需要在网络中划分多个域,总域为父域,各分部的域称为该域的子域。使用子域减小了域之间信息交互的压力(域内信息交互不会压缩,域间信息交互可压缩),不同的子域可以使用特定的安全策略。

域树(Tree)

域树是多个域通过建立信任关系组成的集合。两个域之间如需互相访问,则需要建立信任关系。

图片

域森林(Forest)

域森林是指多个域树通过建立信任关系组成的集合。

图片

域名服务器(Domain Name Server,DNS)

域名服务器是用于域名和相对应的IP地址转换的服务器 在内网渗透中,可通过DNS服务器来确定与控制器的位置。

域用户组

组是用户账号的集合,通过向一组用户分配权限,就可以不必向每个用户分别分配权限。

域本地组(Domain Local Group)

多域用户访问单域资源,可以从任何域添加用户账号、通用组和全局组,但只能在其所在域内指派权限。域本地组不能嵌套在其他组中。域本地组主要用于授予本域内资源的访问权限。域本地组适用于单域。 常见的域本地组权限

  • 管理员组(Administrators)
  • 远程登录组(Remote Desktop Users)
  • 打印机操作员组(Print Operators)
  • 账号操作员组(Account Operators)
  • 服务器操作员组(Server Operators)
  • 备份操作员组(Backup Operators)

通用组(Universal Group)

通用组的成员可包括域森林中任何域的用户账号、全局组和其他通用组,可以在该域森林的任何域中指派权限,可以嵌套在其他组中。不过,通用组的成员保存在全局编录服务器(GC)中而不是保存在各自的域控制器中,任何变化都会导致全林复制。通用组适用于域森林。

常见的通用组权限

  • 企业系统管理员组(Enterprise Admins)
  • 架构管理员组(Schema Admins)

全局组(Global Group)

全局组是介于域本地组和通用组二者之间的一个组,它可以在域森林中使用,但是只能包含本域内的帐户。全局组的使用范围是本域以及受信任关系的其他域。

常见的全局组权限

  • 域管理员组(Domain Admins)
  • 域用户组(Domain Guest)
  • 域内机器组(Domain Computers)
  • 域控制器组(Domain Controllers)

A-G-DL-P策略

A-G-DL-P策略是指将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。

  • A(Account):用户账号
  • G(Global Group):全局组
  • U(Universal Group):通用组
  • DL(Domain Local Group):域本地组
  • P(Permission):资源权限

按照A-G-DL-P权限划分策略对域用户进行组织和管理十分方便,在A-G-DL-P策略形成后,如果需要给一个用户添加某个特定权限时,只需要把这个用户添加到其所在域本地组中就可以。

域和工作组的区别

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,要分其中的计算机,还是要到被访问计算机上来实验用户验证的。域是一个有安全边界的计算机集合,在同一个域中的计算机彼此已经建立了信任关系,在域内访问其他机器,不需要被访问机器的许可了。工作组和域适用的环境不同,域一般是用在比较大的网络中,工作组则较小。

活动目录(Active Directory,AD)

活动目录是微软所提供的目录服务(查询,身份验证)的组件,目录是用于存储有段网络对象的信息,目录服务是指帮助用户快速的从目录中找到所需要的信息,而活动目录实现了目录服务,为企业提供了集中式管理机制。是面向Windows Standard Server、Windows Enterprise Server以及Windows Datacenter Server的目录服务。主要提供的功能:

  • 账号集中管理
  • 软件集中管理
  • 环境集中管理
  • 增强安全性
  • 更可靠,更短的宕机时间

安全域的划分

划分安全域的目的是将一组安全等级相同的计算机划入同一个网段。这个网段内的计算机拥有相同的网络边界,并在网络边界上通过部署防火墙及入侵检测、入侵防御等产品来实现对其他安全域的网络访问控制策略(NACL),从而对允许哪些IP地址访问此域、允许此域访问哪些IP地址和网段进行设置。在一个内网中可以将网络划分为三个区域:安全等级最低的外网、安全等级中等的DMZ、安全等级最高的内网。DMZ区域一般称为隔离区,作用是解决防火墙后外部网络不能访问内部网络服务的问题而设立的一个非安全系统与安全系统之间的缓冲区,DMZ中可能能放置Web服务器、邮件服务器等。 内网区域一般分为办公区与核心区。办公区为公司员工日常工作的地方,办公区一般能访问DMZ区域。核心区存储企业重要数据、文档等信息。

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/12521.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一次GC暂停时间过长的排查与优化

告警 GC日志分析 日志 2022-11-17T14:28:40.3150800: 1956232.826: [GC (Allocation Failure) 2022-11-17T14:28:40.3150800: 1956232.826: [ParNew: 1576103K->2817K(1769472K), 0.0241066 secs] 4197176K->2624616K(5046272K), 0.0243910 secs] [Times: user0.04 sys…

nginx配置详解

nginx 是一个高性能的HTTP 和反向代理服务器,特点是占有内存少,并发能力强 用途: 可以作为静态页面的 web 服务器正向代理(通过nginx代理 访问外部资源,比如fanqiang)反向代理 (隐藏真实服务器地址&…

创建vite项目

前提:Vite需要Node.js版本> 12.0.0 1. 创建文件夹,文件夹下打开cmd,输入 yarn create vite C:\Users\admin\Desktop\new>yarn create vite 2. 进行选择 3. vite.config.js 配置 (注意按目录创建global.scss) import …

关于射频测试电缆 这些知识你知道吗?

射频电缆组件的正确选择除了频率范围,驻波比,插入损耗等因素外,还应考虑电缆的机械特性,使用环境和应用要求,另外,成本也是一个永远不变的因素。以下带大家了解射频电缆相关知识。 射频电缆组件的基本选择原…

【附源码】Python计算机毕业设计网上宠物商店系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

Android 天气APP(三十六)运行到本地AS、更新项目版本依赖、去掉ButterKnife

运行到本地AS、更新项目版本依赖、去掉ButterKnife前言正文一、新版Android Studio编译运行① 升级项目gradle版本② 切换JDK版本③ BuildConfig报错二、百度的SDK使用① 开发版SHA1的作用是什么?② 什么时候需要更换开发版SHA1?③ 怎么获取开发版SHA1&a…

STM8S系列基于STVD开发,ADC不同精度采样示例

STM8S系列基于STVD开发,ADC不同精度采样示例📌相关篇《STM8S系列基于STVD开发,自定义printf函数TIM5精确延时函数模块化工程示例》 ✨本工程以上面一篇的工程为模板,在此基础上实现ADC电压采样。 🎬📽&…

java 读取resource下的文件

目录一、普通main代码里使用1.假设有如下结构的代码(1)、main方法里复制resource下的文件(2)、main方法里读取resource下的文件2.假设有如下结构的代码二、对于springboot项目读取resource下的资源文件一、普通main代码里使用 1.…

虚拟主播是什么,有什么技术原理?- 沉睡者IT

虚拟主播是什么?虚拟形象人物是通过人工智能技术的研究和积累,在克服了计算机图形学和AI核心技术的各个学科的智能化、平台化、虚拟人、虚拟内容在各个维度的技术难题后,提供给用户的核心资产。虚拟主播指的是在视频网站上使用虚拟图片进行投…

C. Bargain(数学贡献法)

Problem - 1422C - Codeforces 有时,要在讨价还价中达成协议并不容易。现在,萨沙和沃瓦就无法达成协议。萨沙说出了一个尽可能高的价格,然后沃瓦想从这个价格中删除尽可能多的数字。更详细地说,Sasha说出某个整数的价格n&#xff…

[R]第二节 练习一关于数值向量

1.产生一个等差数列(1,3,5,7,……,99)赋值给向量x x <- array(seq(from1, to99, by2)) seq函数解析 seq(from,to,length)该函数的意思是生成一组数字&#xff0c;从from开始&#xff0c;到to结束&#xff0c;每两个数间的间隔是length,如: seq(2,10,2),会生成一组数&…

ROS1学习笔记:服务中的Service和Client(ubuntu20.04)

参考B站古月居ROS入门21讲&#xff1a; 客户端Client的编程实现 服务端Server的编程实现 基于VMware Ubuntu 20.04 Noetic版本的环境 文章目录一、小乌龟例程中的服务二、创建功能包三、创建Client代码3.1 以C为例3.1.1 配置Client代码编译规则3.1.2 编译整个工作空间3.1.3 配置…

12 张图看懂 CPU 缓存一致性与 MESI 协议,真的一致吗?

本文已收录到 GitHub AndroidFamily&#xff0c;有 Android 进阶知识体系&#xff0c;欢迎 Star。技术和职场问题&#xff0c;请关注公众号 [彭旭锐] 进 Android 面试交流群。 前言 大家好&#xff0c;我是小彭。 在上一篇文章里&#xff0c;我们聊到了 CPU 的三级缓存结构…

测试工作3年还在基础岗?可能只是因为你的工作能力差

对于职场人而言&#xff0c;工作中升职加薪是每个人都梦寐以求的事情&#xff0c;但有些小伙伴表示&#xff0c;自己来到一个公司三年&#xff0c;却依旧停留在基础岗位上&#xff0c;究竟是什么原因呢&#xff1f; 其实从根本来说&#xff0c;很有可能只是因为&#xff1a;你…

Spring Boot日志配置及输出

1.日志框架有哪些&#xff1f; 常见的日志框架有log4j、logback、log4j2。 log4j这个日志框架显示是耳熟能详了&#xff0c;在Spring开发中是经常使用&#xff0c;但是据说log4j官方已经不再更新了&#xff0c;而且在性能上比logback、log4j2差了很多。 logback是由log4j创始…

WebRTC系列<四> 全面了解客户端-服务器网页游戏的WebRTC

转载&#xff1a;https://blog.brkho.com/2017/03/15/dive-into-client-server-web-games-webrtc/ 多人游戏很有趣。对于他们在单人沉浸感方面所缺乏的东西&#xff0c;在线游戏弥补了与朋友一起探索、在线结识陌生人以及与有能力的同龄人正面交锋的独特奖励体验。人们只需要看…

C# Control.DoubleBuffered 属性的使用

C# Control.DoubleBuffered 属性的使用 在我们开发的过程中,经常需要对界面进行美化,而美化的过程,一般来说就是添加图片, 让界面更加清新脱俗,更加耳目一新。 有一次有一个软件发送到客户那里试用,客户对功能是非常满意的,但是对界面的布局和颜色,就大为不满。 原来…

【Hack The Box】windows练习-- Resolute

HTB 学习笔记 【Hack The Box】windows练习-- Resolute &#x1f525;系列专栏&#xff1a;Hack The Box &#x1f389;欢迎关注&#x1f50e;点赞&#x1f44d;收藏⭐️留言&#x1f4dd; &#x1f4c6;首发时间&#xff1a;&#x1f334;2022年9月7日&#x1f334; &#x1…

uniapp picker 的使用,这玩意做的真不怎么样

uniapp picker 的使用&#xff0c;这玩意做的真不怎么样 最近要做小程序&#xff0c;考虑到需要多平台都用一套东西&#xff0c;就选用了 uniapp。 在写表单的时候用到它的 picker 组件&#xff0c;看官方文档楞是没看明白怎么用&#xff0c;试了半天没试出来&#xff0c;还是…

每日一题 —— LC. 790 多米诺和托米诺

有两种形状的瓷砖&#xff1a;一种是 2 x 1 的多米诺形&#xff0c;另一种是形如 “L” 的托米诺形。两种形状都可以旋转。 给定整数 n &#xff0c;返回可以平铺 2 x n 的面板的方法的数量。返回对 10^9 7 取模 的值。 平铺指的是每个正方形都必须有瓷砖覆盖。两个平铺不同&…