当前位置: 首页 > news >正文

域环境服务器搭建

实验7 域环境服务器搭建

实验目的

(1)理解活动目录的基本知识、组织结构和应用特点。

(2)掌握Windows Server 2016域控制器的安装与设置。

(3)熟悉客户端加入并登录Windows Server 2016域的方法。

(4)掌握企业组织架构下活动目录域控制器的部署、域用户和计算机的管理等简单域服务部署业务实施流程。

(5)掌握域环境下常用的信息收集命令。

实验参考

https://www.bilibili.com/video/BV1Ci4y1t7yW/?spm_id_from=333.788.recommend_more_video.9&vd_source=97a8af8ba13669de86755c6af44637e7

1.实验要求

任务1:域环境服务器的搭建

要求:

1台域控,2台域成员主机(其中1台为Win7,双网卡,仅主机模式和NAT模式;且在Win7上部署任一Web漏洞平台。

任务2:域环境信息收集

利用常用命令,对当前域环境进行信息收集。

实验环境

域控DC

Windows Server 2016,承担DNS服务
单网卡,仅主机模式,IP地址:10.10.10.11/24,网关:10.10.10.1,DNS:
主机名:master,先修改主机名
域管理员:administrator:xc.org@123
域名:xc.org

域内Web服务器:
Windows 10+ PHPStudy+Pikachu漏洞平台
双网卡,NAT+仅主机模式,IP地址1:10.10.10.13/24,网关:10.10.10.1,DNS:10.10.10.11
NAT模式网卡,192.168.8.156/24,网关:192.168.8.2,DNS:114.114.114.114
主机名:Web
本地管理员:Administrator:1qaz!QAZ
域账户:web\xc.org@123

域内个人PC:
Windows Server 2016
单网卡,仅主机模式,IP地址:10.10.10.12/24,网关:10.10.10.1,DNS:10.10.10.11
主机名:personal
本地管理员:Administrator:1qaz!QAZ SAM本地验证
域账户:zhangsan\xc.org@123 登录到域,域控上进行验证

2.实验过程

2.1 配置环境

域控dc的环境配置

域内Web服务器:

nat模式

image-20221220092401183

仅主机

image-20221220092645661

计算机名

image-20221220093333927

域内个人PC:

image-20221220094115705

计算机名

image-20221220094245132

2.2 活动目录的配置

2.2.1安装活动目录

配置本地服务器 添加角色和功能

image-20221220094609800

安装类型,基于角色或基于功能的安装

image-20221220094805513

服务器类型选择

image-20221220094918750

开始安装

image-20221220095005773

2.2.2配置活动目录

提升为域控制器

image-20221220095211475

添加新林

image-20221220095419878

继续下一步 先决条件检查

image-20221220100134237

开始安装

然后重启,可以看到ad服务

image-20221220102035935

2.3域成员配置

2.3.1添加用户

添加web用户

image-20221220102604407

image-20221220102701733

添加张三用户

image-20221220104218163

添加成功

2.3.2客户端加入域

web服务器加入域

域名可以正常解析

image-20221220103113867

image-20221220103750075

输入创建的用户

image-20221220103827350

成功

image-20221220103842277

个人电脑加入域

可以连通

image-20221220104836514

加入域

image-20221220104906687

输入张三用户

image-20221220105153856

由于本机器是克隆,出现报错 相同的sid

image-20221220105239403

运行sysprep程序重启

image-20221220105339302

再次输入张三的用户名与密码

image-20221220110006319

加入成功

2.4管理域用户

2.4.1 限制登录时间

新建一个用户李四

image-20221220110301103

限制其登录时间为晚上

image-20221220110346739

image-20221220110528295

验证

image-20221220110629235

2.4.2限制登陆设备

image-20221220110742225

账户张三只能登录personal端

2.5-域组策略的应用

2.5.1禁止更改桌面背景

image-20221220112326201

image-20221220112519183

image-20221220112547338

2.6域环境信息收集

2.6.1基本信息收集

systeminfo

image-20221220114404244

net start 启动服务

image-20221220114442290

2.6.2网络信息收集

IPconfig /all

image-20221220114610388

net time /domain

image-20221220114914022

2.6.3用户信息收集

本地用户

image-20221220115227684

登录信息

image-20221220115306872

net user /domain 获取域用户信息

image-20221220115423052

3.实验小结

了解了工作组和域的区别

熟悉客户端加入并登录Windows Server 2016域的方法。

掌握域环境下常用的信息收集命令。比如网络信息收集,用户信息收集

http://www.wxhsa.cn/company.asp?id=2269

相关文章:

  • 25fall 做题记录 - Amy
  • 决策单调性优化 dp
  • 地平线与哈啰合作 加速L4自动驾驶研发
  • langChain、LangGraph、autoGen、CrewAI、dify、cozeLLM开发工具
  • 华为智驾赋能「小Q7」,一汽奥迪Q6L e-tron刷新豪华纯电SUV认知
  • 菱形图形输出
  • LeetCode 2958.最多K个重复元素的最长子数组 - 教程
  • 9-12
  • 全球首款 HBM4 芯片,开始量产!
  • Python Flask框架学习总结(一)
  • 20250909
  • 9.11日总结
  • [充电管理] 充电管理基本概念 - 充电类型
  • Spring AI vs LangChain4j
  • P7913 [CSP-S 2021] 廊桥分配
  • 函数计算进化之路与 AI Sandbox 新基座
  • iPhone 17核心名单揭晓,92家中国公司占半壁江山!
  • 202009_风二西_蓝牙协议流量
  • AI Agent工作流实用手册:5种常见模式的实现与应用,助力生产环境稳定性
  • 2025权威榜单之公众号排版Top5(含效率对比与适用建议)
  • 4
  • 02020305 .NET Core核心基础组件05-开发自己的配置提供者(本课没听懂,后续再补)
  • linux 的 SSH 使用教程
  • 解题报告-洛谷P3157 [CQOI2011] 动态逆序对
  • DP 杂题
  • Java的变量和常量
  • 推荐7本书《MLIR编译器原理与实践》、《ONNX人工智能技术与开发实践》、《AI芯片开发核心技术详解》、《智能汽车传感器:原理设计应用》、《TVM编译器原理与实践》、《LLVM编译器原理与实践》
  • 202009_风二西_USB鼠标流量
  • virtuoso默认设置
  • CF547D Mike and Fish