内网域环境搭建学习

内网域环境搭建学习_第1张图片

建立的关系就是这样,接下来就开始讲解遇到的困难

虚拟机中我们可以克隆来实现域的搭建

内网域环境搭建学习_第2张图片

可能会出现这样的问题,原因是你的虚拟机没有关闭,所以才会导致这样的原因,解决方法

内网域环境搭建学习_第3张图片

将虚拟机打开后,电源 -> 关闭客户机,这样就可以解决问题了。然后复制的时候选择勾选通用即可。

电脑没有计算机

内网域环境搭建学习_第4张图片

rundll32.exe shell32.dll,Control_RunDLL desk.cpl,,0

内网域环境搭建学习_第5张图片

域控的搭建

添加角色,后面的过程和我搭建2008R2差不多,可先浏览一遍,然后再跟着操作

windows域的搭建_windows域服务器搭建_不习惯有你的博客-CSDN博客8、 选择windows Sever 2003级别的域,选择2003,因为域有向下兼容性,点击下一步。7、设置域的名称hjw123.com,稍微等待(此域名非彼域名,重要的一点不能检测到有相同的)此查询是为 _ldap._tcp.dc._msdcs.xxx.com 查找 SRV 记录。10、默认选择,选择静态ip(动态ip的话,ip地改变,访问的话可以会找不到)2、下一步,只用选择域服务,如果全选择需要大量的时间。12、设置域控密码(a1.b2.c3.hjw123)9、需要少许等待,然后选择下一步。https://blog.csdn.net/qq_58000413/article/details/127393522window12R2搭建起来感觉比2008R2更简单一点,但是还是有一些不同,感觉就是顺序变了,最后加入域的时候别忘了修改DNS,指向域控的ip地址。

SID相同

SID是计算机身份凭证 ,每个计算机都不能相同,这时候我们需要操作以下指令

>cd \ 
>cd Windows\System32\Sysprep
>sysprep.exe

无法与域控制器连接

这里应该好好检查下DNS设置,是否与域控主机ip地址相同,可以ping下域名,看地址是否正确

虚拟机添加多个网卡

这里应该也需要注意虚拟机电源是否关闭,关闭之后再进行下一步

上面是没有电源关闭的情况,关闭就可以了。

内网域环境搭建学习_第6张图片

域控登录其他域内主机

内网域环境搭建学习_第7张图片

域控名\Administrator

登录后我们发现,使用域控登录并不会将正在使用的用户挤掉。

内网域环境搭建学习_第8张图片

在域内非域控用户无法连接到其他主机

内网域环境搭建学习_第9张图片

我发现不是在域控主机上,使用域控账号都无法远程连接到其他桌面。域内两台主机无法进行远程连接。

这一点不知道是我操作问题还是什么原因,好像在web1的这台主机上,使用域用户和普通用户都是无法连接到web2的,就很郁闷。如果有知道的可以给我提点建议。

你可能感兴趣的:(内网渗透,域)