内网渗透----域环境搭建(server 2012)

先确定两台服务器相通

1、配置静态IP与DNS

内网渗透----域环境搭建(server 2012)_第1张图片

 

2、配置域服务

点击服务器管理器-添加角色和功能-下一步-添加AD域服务:

内网渗透----域环境搭建(server 2012)_第2张图片

内网渗透----域环境搭建(server 2012)_第3张图片

3、提升为域控制器

安装完成后,可在旗帜处选择提升为域控制器

内网渗透----域环境搭建(server 2012)_第4张图片

添加新林

内网渗透----域环境搭建(server 2012)_第5张图片

添加密码

内网渗透----域环境搭建(server 2012)_第6张图片

需要重启

内网渗透----域环境搭建(server 2012)_第7张图片

重启之后可以进行安装,且安装完成后自动重启,重启后域环境已经配置好

 

内网渗透----域环境搭建(server 2012)_第8张图片

内网渗透----域环境搭建(server 2012)_第9张图片

 

4、配置域成员

将DNS指向域控

内网渗透----域环境搭建(server 2012)_第10张图片

加入域

内网渗透----域环境搭建(server 2012)_第11张图片

内网渗透----域环境搭建(server 2012)_第12张图片

又需要重启。。。

内网渗透----域环境搭建(server 2012)_第13张图片

使用域控的账户登录,虚拟环境问题

内网渗透----域环境搭建(server 2012)_第14张图片

运行修复

内网渗透----域环境搭建(server 2012)_第15张图片

重新配置DNS

内网渗透----域环境搭建(server 2012)_第16张图片

终于成功

内网渗透----域环境搭建(server 2012)_第17张图片

重启again

内网渗透----域环境搭建(server 2012)_第18张图片

重启后可登录至域

内网渗透----域环境搭建(server 2012)_第19张图片

5、降域

域控制器中输入dsa.msc

内网渗透----域环境搭建(server 2012)_第20张图片

在域控制中将Administrator口令更改

内网渗透----域环境搭建(server 2012)_第21张图片

域成员服务器选择更改

内网渗透----域环境搭建(server 2012)_第22张图片

Administrator口令

内网渗透----域环境搭建(server 2012)_第23张图片

将其更改,即完成降域工作

内网渗透----域环境搭建(server 2012)_第24张图片

再次重启

内网渗透----域环境搭建(server 2012)_第25张图片

6、创建新域,并加入原有域作为子域

将之前的域成员服务器配置为静态的IP地址,并将DNS指向原有的域控制器

内网渗透----域环境搭建(server 2012)_第26张图片

按照之前的步骤,创建新域,点击选择,输入父域管理员账号

内网渗透----域环境搭建(server 2012)_第27张图片

输入密码

内网渗透----域环境搭建(server 2012)_第28张图片

依然需要重启后重新进行一遍

内网渗透----域环境搭建(server 2012)_第29张图片

若提示密码不合规,给本地的Administrator账户设置一个新的密码即可

内网渗透----域环境搭建(server 2012)_第30张图片

重启后可发现已经配置了子域

 

内网渗透----域环境搭建(server 2012)_第31张图片

内网渗透----域环境搭建(server 2012)_第32张图片

你可能感兴趣的:(#,内网技巧)