freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Active Directory 实验室设置第一部分- AD林安装
蚁景网安实验室 2022-08-15 10:40:09 145679
所属地 湖南省

在之前的文章中,已经讨论了活动目录的基本知识。在这篇文章中,我们将讨论如何设置和配置环境,以便我们可以使用它来执行各种攻击方案和检测。我们将讨论如何通过GUI和CLI方式完成。

1、Active Directory 设置

让我们从活动目录实验室设置开始。我们将首先创建一个森林根域。然后我们将在森林中添加一个域。我们还可以向森林中添加一个或多个子域和外部域。

在森林根域创建后,我们将重点介绍如何将AD对象添加到AD环境,如用户对象、计算机对象、组对象、网络共享等,然后了解计算机如何加入域。

1.1 、创建虚拟机

首先,我们将在虚拟机中安装Windows Server 2019操作系统。虚拟机可以在Vmware WorkstationOracle VirtualBox或任何其他管理程序中创建。可以从微软官方下载Windows Server ISO评估版进行安装。注意-请始终从Microsoft评估中心下载服务器操作系统ISO文件的评估副本。https://www.microsoft.com/en-us/evalcenter/

安装完成后,我们将配置创建Active Directory林的基本要求。

修改主机名

要改变机器的主机名,通过运行sysdm.cpl打开系统属性。然后对主机名进行修改,修改完成要重启才能生效。

image-20220512103354287

image-20220512103415569

image-20210315154602465

更改主机名时必须使用正确的命名约定,以便轻松记住哪个服务器是 DC、文件服务器、DHCP 服务器等。

主机名也可以使用以下powershell命令更改:

Rename-Computer -NewName "RDSDC01" -Restart

配置固定IP地址

进入网络配置中心,给主机配置一个静态IP地址。

image-20220512103713678

1.2、添加角色

在服务器管理器面板选择添加角色和功能

image-20220512104019736

打开添加角色和功能向导,点击下一步

image-20210315155315962

安装类型选择基于角色和基于功能的安装

image-20210315155405415

服务器角色选择Active Directory 域服务

image-20210315155548012

确认无误之后,点安装

image-20210315155713991

等待安装完成

image-20210315155906173

安装完成后,在服务器管理器中心可以看到

image-20220512104405155

1.3、将服务器提升为域控制器

点击提示的感叹号,点击将此服务器提升为域控制器

image-20210315161044666

1.4、添加新林

打开Active Directory域服务配置向导,选择添加新林,并设置一个根域名(生成环境中按实际情况设置)

image-20210315161358810

设置一个目录服务还原模式密码,此密码为管理员提供了一种进入AD数据库的后门,以防域出现问题或需要还原/恢复AD数据库。

image-20210315161501126

跳过DNS委派,直接点下一步

image-20210315161627252

确认NetBIOS域名

指定AD DS数据库,日志文件和SYSVOL存储的路径,可以使用默认的,也可以自定义,这里选默认,点击下一步

image-20210315161851317

确认无误之后,点击下一步

image-20210315161921330

系统会进行先决条件检查

image-20210315162022217

如果不符合要求,会无法继续安装,按照提示解决即可。然后点击安装

image-20210315163051762

等待安装完成

image-20210315163156205

安装完成后服务器将重新启动。重启后,域控制器就准备好了!将出现一个登录屏幕。可以使用相同的管理员帐户登录。请注意,现在该帐户被提升为域管理员,因为计算机现在是域控制器。

2、Active Directory 设置(命令行方式)
2.1、使用Powershell脚本

可以使用PowerShell脚本自动化安装角色服务和创建AD林。几分钟即可自动完成安装。

image

两个关键参数:

1、Domian

2、DSRM password

安装角色的函数:

function InstallADRole {
    Write-Host "[+] Installing required AD Roles and features." -ForegroundColor 'Green'
    Install-windowsFeature AD-Domain-Services
    Add-windowsfeature RSAT-ADDS
    Import-Module ADDSDeployment
    Write-Host "`n`nAD Roles and features are installed.`n`n" -ForegroundColor "Gray"
    }

安装 AD 林功能函数:

function ADforestInstall {
    Write-Host "[+] Installing AD forest $DomainName" -ForegroundColor 'Green'
    $DomainNetBiosName = $DomainName.split('.')[0]
    Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath "C:\\Windows\\NTDS" -DomainMode "7" -DomainName $DomainName -DomainNetbiosName $DomainNetBiosName -ForestMode "7" -InstallDns:$true -LogPath "C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true -SkipPreChecks -SafeModeAdministratorPassword $pass 
    Write-Host "`n`n$DomainName has been installed successfully. Domain controller will restart`n`n" -ForegroundColor 'Gray'
}

调用上述两个函数,并将域名传递给ADforestInstall函数。和提示输入DSRM密码。

function Invoke-ADForest
    {
        Param
        ([Parameter(Mandatory=$true, Position=0)] [string] $DomainName)
        $pass = Read-Host -Prompt "Set Safe Mode Administrator Password" -AsSecureString
        InstallADRole
        ADforestInstall
    }

该脚本可以从Github中下载 https://github.com/ScarredMonk/ActiveDirectoryInstallation。

3、说明

本文由笔者在原文上编译,转载请注明原文出处。

原文出处:Active Directory Lab Setup (Part 1) - Forest Installation

# 渗透测试 # 域渗透 # 域控制器
本文为 蚁景网安实验室 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
安全渗透与测试
蚁景网安实验室 LV.5
yijinglab
  • 10 文章数
  • 35 关注者
Web安全之SQL注入漏洞
2023-10-13
Active Directory 实验室设置第二部分- 添加数据到AD域
2023-06-14
Active Directory 安全基础知识第二部分:SPN与Kerberoasting
2022-04-27