Windows环境中Domain Controller (域控制器)的搭建,零基础教学详细教程

在这里插入图片描述

✨✨ 欢迎大家来到景天科技苑✨✨

🎈🎈 养成好习惯,先赞后看哦~🎈🎈

所属专栏:网络安全渗透
景天的主页:景天科技苑

文章目录

  • 1.搭建域环境
  • 2.搭建过程
    • 2.1.安装域控
    • 2.2.建立域的普通用户
    • 2.3.把12-demo1加入域内

1.搭建域环境

什么是域?
Windows域为网络管理员提供了一种方法来管理大量的pc机,并从一个地方控制它们。一个或多个服务器(称为域控制器)控制域及其上的计算机。

域通常由在同一本地网络上的计算机组成。但是,连接到某个域的计算机可以通过VPN或Internet连接继续与域控制器通信。这使得企业和学校能够远程管理他们提供给员工和学生的笔记本电脑。

当计算机连接到一个域时,它不会使用自己的本地用户帐户,用户帐户和密码都是在域控制器上统一管理。
当您登录到该域中的计算机时,计算机将使用域控制器验证您的用户帐户名称和密码。这意味着您可以在任何连接到该域的计算机上使用相同的用户名和密码登录。

网络管理员可以更改“域控制器”上的组策略设置。域上的每台计算机将从“域控制器”获得这些设置,它们将覆盖用户在其pc上指定的任何本地设置。
所有的设置都是从一个地方控制的。这也“锁定”了计算机。您可能不允许更改连接到域的计算机上的许多系统设置。
域环境一般在大企业用的比较多,小企业可能不常见

什么是域控?
域控制器( Domain controller,DC)是活动目录的存储位置,安装了活动目录的计算机称为域控制器。
在第一次安装活动目录时,安装活动目录的那台计算机就成为域控制器,简称“域控”。
域控制器存储着目录数据并管理用户域的交互关系,其中包括用户登录过程、身份验证和目录搜索等。
一个域可以有多个域控制器。为了获得高可用性和容错能力,规模较小的域只需两个域控制器,一个实际使用,另一个用于容错性检査;规模较大的域可以使用多个域控制器。

2.搭建过程

准备两台 windows 2012 家庭网络选择桥接 如果你在学校或公司 请选择nat模式
域控12-dc 10.10.0.14
域内机子 12-demo1 10.10.0.15

先把两台主机更改主机名字
12-dc
12-demo1

在这里插入图片描述
在这里插入图片描述

2.1.安装域控

服务器管理 选择 添加角色和功能
在这里插入图片描述

选择服务器角色,选中 域服务
在这里插入图片描述

点击添加功能
在这里插入图片描述

然后一直点击下一步,最后点安装
在这里插入图片描述

安装成功标志
在这里插入图片描述

将12-dc升级为控制域,点击 将此服务器提升为域控制器
在这里插入图片描述

然后点击 添加新林
在这里插入图片描述

在根域名处输入公司设置的域名,比如我们设置为 hacking.com,点击下一步
在这里插入图片描述

然后域管理输入密码123456,点下一步
在这里插入图片描述

继续点击下一步
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

然后点击安装,这一步比较久
在这里插入图片描述

然后计算机会重启,重启比较久
在这里插入图片描述

重启之后,就会进入域环境
在这里插入图片描述

AD域
在这里插入图片描述

DNS
在这里插入图片描述

ad服务 和dns服务 都安装成功。
Dns服务是用来指定域名的ip
域内的主机 dns绑定 ad的ip 就能通过hacking.com访问 域控。

在终端输入命令设置域管理的密码永远不要过期

右键查看域管理
在这里插入图片描述
在这里插入图片描述

我们可以在域名右键,新建个组织单位
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2.2.建立域的普通用户

在组织单位 jigntian 右键,新建用户demo1
在这里插入图片描述

设置用户不能更改密码,并设置密码永不过期
密码要达到一定复杂度,否则不能设置
在这里插入图片描述

密码:Qwe123456

默认域控密码42天失效,而且不能设置
在这里插入图片描述

域中设置密码永不过期命令:net accounts /maxpwage:unlimited
在这里插入图片描述

设置完,生效
在这里插入图片描述
在这里插入图片描述

点下一步,完成

在这里插入图片描述

2.3.把12-demo1加入域内

把12-demo1网卡的dns设置域控的ip 10.10.0.14 这样设置的目的让主机能够通过域名找到域控IP
为了防止dhcp每次密码变动,我们把12-dc设置成静态ip
12-dc控制域机器ip
在这里插入图片描述

12-demo1 机器自动获取ip即可,dns设为10.10.0.14
在这里插入图片描述
在这里插入图片描述

然后把12-demo1加入到域hacking.com
在这里插入图片描述

点确定,然后输入域的普通用户 即可加入域
用户:demo1
密码:Qwe123456
在这里插入图片描述

如果报这个错,试图加入的域的SID与本计算机的SID相同。处理办法
在这里插入图片描述

解决办法:
Windows+R键调出运行框,输入cmd打开命令行输入一下命令

cd \
cd Windows\System32\Sysprep
sysprep.exe

勾选通用
在这里插入图片描述
在这里插入图片描述

然后系统会重启
在这里插入图片描述

安装步骤设置完就好了,注意:这时需要重新设置IP地址和计算机名,以及dns

然后重新加入域
在这里插入图片描述

加入成功
在这里插入图片描述

点确定,重启计算机
在这里插入图片描述

登录demo01用户
在这里插入图片描述

在这里插入图片描述

然后看下 ipconfig /all
在这里插入图片描述

输入net config workstation 查看当前域信息

在这里插入图片描述

这样就是把12-demo1加入到12-dc的域了,如果是多台机器,同样的操作,小伙伴们试一试吧,点赞收藏关注不迷路哦,下次需要时直接回来看看

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/433498.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

BUUCTF:[MRCTF2020]ezmisc

题目地址:https://buuoj.cn/challenges#[MRCTF2020]ezmisc 下载附件打开是一张照片: 放到kali中发现crc校验错误,修改照片宽高: 保存即可发现flag flag为: flag{1ts_vEryyyyyy_ez!}

为什么MySQL中多表联查效率低,连接查询实现的原理是什么?

MySQL中多表联查效率低的原因主要涉及到以下几个方面: 数据量大: 当多个表通过连接查询时,如果这些表的数据量很大,那么查询就需要处理更多的数据,这自然会降低查询效率。 连接操作复杂性: 连接查询需要对参与连接的每个表中的数…

HTTPS是什么,那些行业适合部署呢?

随着在线活动的增加,对您共享的关键数据的威胁已经产生了严重的后果,包括欺诈性金融交易、在线身份盗窃等。此外,随着技术使用的增加,网络攻击也变得更加复杂和具有挑战性。 毫无疑问,互联网用户的数据安全意识成倍增长…

QVector和QString互相转换

我的画图项目需要读写自定义虚线样式 {...comboBox_penStyle new QComboBox;QStringList SL_penStyle;SL_penStyle << "______" << "----------" << ".........." << "-.-.-.-.-." << "-..-..-..…

openEuler 社区 2024 年 2 月运作报告

概述 2024年2月中旬&#xff0c;OpenAtom openEuler&#xff08;简称"openEuler"&#xff09;2023 社区年报发布。这是社区开源四年来&#xff0c;在生态构建、技术创新、产业聚集、人才培养等方面发展的成果展示&#xff0c;也是社区1400多家成员单位、1.7万多名开…

前面说什么是前后端分类,那到底是怎么个分类法呢?

前后端分离是指将一个web 系统的动态内容和静态内容进行分离&#xff0c;包括其开发、部署等。 比如传统的 MVC 架构&#xff0c;HTML、JS、CSS… 等前端代码和 Java、spring、mybatis… 等后端代码是在同一个项目中进行开发、部署的。那前后端分离后&#xff0c;就可以分多个项…

深入浅出解析SSL:保障网络安全的加密技术

在数字信息时代&#xff0c;网络安全已成为人们关注的重点。为了在网络传输过程中保护数据的完整性和机密性&#xff0c;我们需要一种强大的安全协议——SSL&#xff08;安全套接层&#xff09;。今天德迅云安全就带大家来简单了解下SSL是什么&#xff0c;它的工作原理以及为何…

Java中常见延时队列的实现方案总结

&#x1f3f7;️个人主页&#xff1a;牵着猫散步的鼠鼠 &#x1f3f7;️系列专栏&#xff1a;Java全栈-专栏 &#x1f3f7;️个人学习笔记&#xff0c;若有缺误&#xff0c;欢迎评论区指正 前些天发现了一个巨牛的人工智能学习网站&#xff0c;通俗易懂&#xff0c;风趣幽默&…

Intel RealSense D435环境搭建之安装pyrealsense2

ERROR: Could not find a version that satisfies the requirement pyrealsense2 (from versions: none) pip install pyrealsense2 -i http://pypi.douban.com/simple/ --trusted-host pypi.douban.com 方法一&#xff1a;升级pip python -m pip install --upgrade pip 方…

Redis第6讲——主从复制模式详解

Redis的读写性能很高&#xff0c;但在面对大规模数据和高发访问的挑战时&#xff0c;单节点的Redis可能无法满足需求&#xff0c;这就引出了Redis集群的概念。本节先介绍一下Redis高可用方案之一的主从复制模式&#xff0c;虽说现在基本不会用这种模式&#xff0c;但是无论是哨…

【VTKExamples::PolyData】第四十九期 Silhouette

很高兴在雪易的CSDN遇见你 VTK技术爱好者 QQ:870202403 前言 本文分享VTK样例Silhouette,并解析接口vtkPolyDataSilhouette,希望对各位小伙伴有所帮助! 感谢各位小伙伴的点赞+关注,小易会继续努力分享,一起进步! 你的点赞就是我的动力(^U^)ノ~YO 1. Silhouett…

C语言数组全面解析:从初学到精通

数组 1. 前言2. 一维数组的创建和初始化3. 一维数组的使用4. 一维数组在内存中的存储5. 二维数组的创建和初始化6. 二维数组的使用7. 二维数组在内存中的存储8. 数组越界9. 数组作为函数参数10. 综合练习10.1 用函数初始化&#xff0c;逆置&#xff0c;打印整型数组10.2 交换两…

Python自动化测试ConfigParser模块读写配置文件

Python自动化测试ConfigParser模块读写配置文件 ConfigParser 是Python自带的模块&#xff0c; 用来读写配置文件&#xff0c; 用法及其简单。 直接上代码&#xff0c;不解释&#xff0c;不多说。 配置文件的格式是&#xff1a; []包含的叫section, section 下有optionval…

Mac Pro 突然不能双击打开文件夹

当Mac Pro 突然不能双击打开文件夹 不防右击看看这儿 有没有勾选 如果勾选就会在打开的瞬间 闪退关掉文件夹

安全SCDN详解

随着互联网发展&#xff0c;越来越多的人都会使用到网站&#xff0c;个人网站、企业网站&#xff0c;各类大大小小的网站影响到人们的生活方方面面。许多站长都有使用或是听起过CDN&#xff0c;而SCDN&#xff0c;全称为“Security Content Delivery Network”&#xff0c;即安…

【2024】vue-router和pinia的配置使用

目录 vue-routerpiniavue-routerpinia进阶用法---动态路由 有同学在项目初始化后没有下载vue-router和pinia&#xff0c;下面开始&#xff1a; vue-router npm install vue-router然后在src目录下创建文件夹router&#xff0c;以及下面的index.ts文件&#xff1a; 写进下面的…

如何选择阿里云服务器配置,过来人说说

阿里云服务器配置怎么选择&#xff1f;CPU内存、公网带宽和系统盘怎么选择&#xff1f;个人开发者或中小企业选择轻量应用服务器、ECS经济型e实例&#xff0c;企业用户选择ECS通用算力型u1云服务器、ECS计算型c7、通用型g7云服务器&#xff0c;阿里云服务器网aliyunfuwuqi.com整…

京津冀国际光伏展

京津冀国际光伏展是中国在京津冀地区举办的一项光伏展览活动。光伏&#xff0c;即太阳能光伏发电技术&#xff0c;是利用太阳能将光能转化为电能的一种可再生能源技术。光伏展旨在促进光伏产业的发展与合作&#xff0c;推动光伏技术在京津冀地区的应用和推广。 在京津冀国际光伏…

对VisionPro的认识,CogPMAlingTool模板匹配工具练习

什么是VisionPro&#xff1f; 在认识VisionPro之前我们需要先熟悉一下图片的各种格式 这里我们可以参考来自githubcurry博主的文章 图片各种格式的区别以及计算机如何存储图片 VisionPro 是由世界领先的机器视觉公司 Cognex 开发的一款专业机器视觉软件。它提供了强大的图像…

Vue3使用ckeditor5,加载mathtype组件,并将最终结果转化为latex格式输出

vue3项目直接用vite搭建就行。我用的是4.1.0版本的vite 接下来说一下要注意的几个点&#xff1a; 1、ckeritor的相关依赖安装必须版本相同&#xff0c;不然会报依赖重复的错误 主要有以下依赖&#xff1a; "ckeditor/ckeditor5-basic-styles": "^38.0.1"…