windows server 2016 域环境搭建(完整版)

本文主要记录一下自己搭建的一个域环境进行测试

  • 搭建环境准备
  • 搭建主DC
  • 搭建辅DC
  • 搭建和配置DNS
  • 搭建和配置DHCP
  • 域内加入主机和用户
  • 创建OU
  • 设立GPO

搭建环境准备

DC1:windows server 2016
主机A: windows 10
主机B: windows 10
DC2:windows server 2019(辅)

搭建主DC

1)windows server 2016 设置静态IP

windows server 2016 域环境搭建(完整版)_第1张图片

2)更改windwos server 2016 主机名为 DC1,并重启
3)打开服务器管理器,选择添加功能和角色

windows server 2016 域环境搭建(完整版)_第2张图片
windows server 2016 域环境搭建(完整版)_第3张图片
windows server 2016 域环境搭建(完整版)_第4张图片

选择 Activce Directory domain services,弹出如下框

windows server 2016 域环境搭建(完整版)_第5张图片

windows server 2016 域环境搭建(完整版)_第6张图片

添加DHCP Server

windows server 2016 域环境搭建(完整版)_第7张图片

如下图,继续下一步

windows server 2016 域环境搭建(完整版)_第8张图片

在这里插入图片描述

windows server 2016 域环境搭建(完整版)_第9张图片
windows server 2016 域环境搭建(完整版)_第10张图片
windows server 2016 域环境搭建(完整版)_第11张图片
windows server 2016 域环境搭建(完整版)_第12张图片

windows server 2016 域环境搭建(完整版)_第13张图片

在这里插入图片描述
windows server 2016 域环境搭建(完整版)_第14张图片
windows server 2016 域环境搭建(完整版)_第15张图片
windows server 2016 域环境搭建(完整版)_第16张图片
windows server 2016 域环境搭建(完整版)_第17张图片
windows server 2016 域环境搭建(完整版)_第18张图片

安装结束后会重启后进入系统

windows server 2016 域环境搭建(完整版)_第19张图片

windows server 2016 域环境搭建(完整版)_第20张图片

此时会自动安装DNS服务器,并把域控DC1的ip地址进行解析。

windows server 2016 域环境搭建(完整版)_第21张图片

配置DC1的DNS服务器为自己本身,这里因为我没有配置网关,不想让域上网。

在这里插入图片描述

搭建辅DC

1)更改计算机名字为DC2,并重启

2)添加角色和主DC操作一样,不在重复,这里只演示如何配置。
windows server 2016 域环境搭建(完整版)_第22张图片

选择select 按钮,然后输入域的管理员账号密码即可,比如用户名:attck\administrator

windows server 2016 域环境搭建(完整版)_第23张图片
windows server 2016 域环境搭建(完整版)_第24张图片
windows server 2016 域环境搭建(完整版)_第25张图片

选择从主域控复制

windows server 2016 域环境搭建(完整版)_第26张图片

其他一路Next,安装完之后会重启

windows server 2016 域环境搭建(完整版)_第27张图片
可以看到在dc2中,DNS记录已经同步过来。

搭建和配置DNS

创建权威DNS域名解析

windows server 2016 域环境搭建(完整版)_第28张图片
windows server 2016 域环境搭建(完整版)_第29张图片
windows server 2016 域环境搭建(完整版)_第30张图片
在这里插入图片描述
windows server 2016 域环境搭建(完整版)_第31张图片

windows server 2016 域环境搭建(完整版)_第32张图片
windows server 2016 域环境搭建(完整版)_第33张图片
windows server 2016 域环境搭建(完整版)_第34张图片
windows server 2016 域环境搭建(完整版)_第35张图片

创建 DNS 服务器 PTR

windows server 2016 域环境搭建(完整版)_第36张图片
windows server 2016 域环境搭建(完整版)_第37张图片
windows server 2016 域环境搭建(完整版)_第38张图片
windows server 2016 域环境搭建(完整版)_第39张图片
windows server 2016 域环境搭建(完整版)_第40张图片
windows server 2016 域环境搭建(完整版)_第41张图片
windows server 2016 域环境搭建(完整版)_第42张图片
windows server 2016 域环境搭建(完整版)_第43张图片
windows server 2016 域环境搭建(完整版)_第44张图片
windows server 2016 域环境搭建(完整版)_第45张图片
windows server 2016 域环境搭建(完整版)_第46张图片

搭建和配置DHCP

windows server 2016 域环境搭建(完整版)_第47张图片

windows server 2016 域环境搭建(完整版)_第48张图片
windows server 2016 域环境搭建(完整版)_第49张图片
windows server 2016 域环境搭建(完整版)_第50张图片

右键IPv4

windows server 2016 域环境搭建(完整版)_第51张图片

windows server 2016 域环境搭建(完整版)_第52张图片
windows server 2016 域环境搭建(完整版)_第53张图片
windows server 2016 域环境搭建(完整版)_第54张图片

添加一个排除地址,不用于分配,此处保留192.168.20.100为web服务器地址。

在这里插入图片描述
windows server 2016 域环境搭建(完整版)_第55张图片
windows server 2016 域环境搭建(完整版)_第56张图片
windows server 2016 域环境搭建(完整版)_第57张图片
windows server 2016 域环境搭建(完整版)_第58张图片
windows server 2016 域环境搭建(完整版)_第59张图片
windows server 2016 域环境搭建(完整版)_第60张图片

查看DHCP的地址池

windows server 2016 域环境搭建(完整版)_第61张图片

添加新的排除地址

windows server 2016 域环境搭建(完整版)_第62张图片

域内加入主机和用户

在DC上创建域用户。

windows server 2016 域环境搭建(完整版)_第63张图片
windows server 2016 域环境搭建(完整版)_第64张图片
windows server 2016 域环境搭建(完整版)_第65张图片
windows server 2016 域环境搭建(完整版)_第66张图片
在win10上修改主机名,并加入域
windows server 2016 域环境搭建(完整版)_第67张图片
windows server 2016 域环境搭建(完整版)_第68张图片

windows server 2016 域环境搭建(完整版)_第69张图片

在window 10机器上把域账号添加到本地管理员组

在这里插入图片描述

创建OU

windows server 2016 域环境搭建(完整版)_第70张图片

输入OU的名字,这里我输入attck.com,然后右键attck.com依次添加如下OU

windows server 2016 域环境搭建(完整版)_第71张图片

把用户和电脑移动到对应OU中

windows server 2016 域环境搭建(完整版)_第72张图片

设立GPO

1)创建好OU之后,并加入了用户和主机
2)运行 gpmc.msc,找到相应的OU,如果在整个attck域下设置ou,对所有域用户和主机适用。
windows server 2016 域环境搭建(完整版)_第73张图片

windows server 2016 域环境搭建(完整版)_第74张图片
本章完结

你可能感兴趣的:(Pentest,windows)