本文部分节选于《域渗透攻防指南》,购买请长按如下图片扫码 这节我们主要将搭建不同的域架构环境。在域架构中,最核心的就是DC(Domain Control,域控制器)。域控制器可分为三种:域控制器、额外域控制器和只读域控制器(RODC)。创建域环境首先要创建DC,DC创建完成后,把所有需要加入域的客户端加入到DC,这样就形成了域环境。网络中创建的第一台域控制器,默认为林根域控制器,也是全局编录服务器,FSMO操作主机角色也默认安装到第一台域控制器。 一个域环境中可以有多台域控制器,也可以只有一台域控制器。当有多台域控制器的时候,每一台域控制器的地位几乎是平等的,他们各自存储着一份相同的活动目录数据库。当你在任何一台域控制器内添加一个用户账号或其他信息后,此信息默认会同步到其他域控制器的活动目录数据库中。多个域控制器的好处在于当有域控制器出现故障了时,仍然能够由其他域控制器来提供服务。以下演示搭建Windows Server 2008R2域功能级别的域环境和Windows Server 2012 R2域功能级别的域环境以及Windows Server 2012 R2域功能级别的域树。域控制器是由工作组计算机升级而成,只有Windows Server(WEB版本除外)系统才可以提升为域控制器。服务器想要升级为域控制器,需要满足以下条件:
以下将Windows Server 2008R2服务器升级为域控制器为例,该服务器ip地址为10.211.55.7。首先,配置服务器的ip地址为静态ip以及DNS服务器设置为自身。如图所示:注:以下创建域环境我们选择的是创建Active Directory“集成区域DNS服务”。也就是域控同时担任DNS服务器。此时,域控的DNS服务器需要为自身。然后在cmd窗口输入:dcpromo 来升级此服务器为域控。如图所示:过一会之后,会弹出如下安装向导,点击下一步即可。如图所示:然后会显示操作系统兼容性,我们直接点击下一步即可。如图所示:这里我们选择在新林中新建域,然后点击下一步即可。如图所示:输入域的名字,我们这里是xie.com,然后点击下一步即可。如图所示:这里我们选择Windows Server 2008R2的林功能级别,然后点击下一步即可。如图所示:然后它会自动检查DNS的配置,需要一会时间。如果你主机原来没有安装DNS服务器的话,它会自动帮你勾选上DNS服务器,然后点击下一步即可,这时会弹出无法创建DNS服务器的委派,不用管它,直接点击“是”即可。然后点击下一步。如图所示:这里会显示一些文件的位置,因为SYSVOL域共享文件必须得在NTFS文件系统的磁盘上,所以域控服务器必须得有NTFS文件系统的分区。
以下将Windows Server 2012 R2服务器升级为域控,该服务器ip地址为10.211.55.4。安装时主机名为win2012,安装后修改为AD。首先,配置服务器的ip地址为静态ip以及DNS服务器设置为自身。如图所示:注:以下创建域环境我们选择的是创建Active Directory“集成区域DNS服务”。也就是域控同时担任DNS服务器。此时,域控的DNS服务器需要为自身。Windows Server 2012R2安装域控分为两步,先安装ADDS活动目录域服务和DNS服务,然后再将其提升为域控制器。
net user administrator /passwordreq:yes然后点击重新运行先决条件检查,如图所示:如图所示,显示“所有先决条件检查都成功通过”。然后点击安装即可进行安装了。之后服务器会重启,重启后登录,使用之前本地administrator的账号密码登录,可能会提示你修改密码。登录成功后,打开 服务器管理器——>工具——>Active Directory用户和计算机。如图所示:显示如图所示,说明域控搭建完成!
搭建额外域控制器
我们在上面搭建完成Windows Server 2012 R2域控的基础上搭建一个额外域控制器。多个域控制器的好处在于当其中有域控制器出现故障了,仍然能够由其他域控制器来提供服务。选择一台Windows Server2012 R2服务器作为额外域控制器,ip为10.211.55.8,主机名AD02。首先在AD02上设置静态的ip以及DNS服务器为xie.com的域控10.211.55.4。如图所示:然后开始安装ADDS域服务和DNS服务。这个步骤和上面我们搭建Windows Server 2012R2域功能级别一模一样,故不演示。我们直接从提升为域控制器开始操作。我们可以在服务器管理器这里看到部署后配置,点击“将此服务器提升为域控制器”。如图所示:会弹出Active Directory域服务配置向导,这里我们勾选“将域控制器添加到现有域(D)”。然后填入域名 xie.com 。接着点击更改输入域管理员账号密码,然后点击下一步。如图所示:这里指定域控制器功能和站点信息为“域控系统(DNS) 服务器(O)”和“全局编录(GC)(G)”。然后输入目录服务还原模式(DSRM)密码。然后点击下一步。如图所示:注:目录还原模式密码和域管理员密码不同。该模式主要是用来还原Active Directory数据库,该密码必须符合密码策略这里会提示“无法创建该DNS服务器的委派,因为无法找到有权威的父区域或者它未运行Windows DNS服务器”。这是由于DNS部署方式为“Active Directory集成区域DNS服务”,并没有部署独立的DNS服务器,因此无法创建该DNS服务器的委派。这是正常的,直接点击下一步即可。如图所示:然后这里选择复制自第一台域控制器AD.xie.com。如图所示:这里的数据库文件夹、日志文件文件夹和SYSVOL文件夹我们保持默认即可,然后点击下一步。如图所示:
我们在上面搭建完成Windows Server 2012R2域功能级别的基础上来搭建一个域树。shanghai.xie.com和beijing.xie.com作为xie.com的子域。域树架构图如图所示:首先准备两个服务器作为子域shanghai.xie.com和beijing.xie.com的域控。配置如下:
shanghai.xie.com的域控服务器为Windows Server 2016 Datacenter,主机名为SH-AD,ip为:10.211.55.13。
beijing.xie.com的域控服务器为Windows Server 2019 Datacenter,主机名为BJ-AD,ip为:10.211.55.14。