domain 网络安全 网络安全域

🍅 点击文末小卡片 ,免费获取网络安全全套资料,资料在手,涨薪更快

文章目录
  • 1、域的概述
  • 1.1、工作组与域
  • 1.2、域的特点
  • 1.3、域的组成
  • 1.4、域的部署概述
  • 1.5、活动目录
  • 1.6、组策略GPO
  • 2、域的部署实验
  • 2.1、建立局域网,配置IP
  • 2.2、安装活动目录
  • 2.3、添加用户到指定域
  • 2.4、将PC加入域
  • 2.5、实验常见问题
  • 3、OU(组织单位)
  • 3.1、OU概述
  • 3.2、创建OU
  • 4、组策略GPO
  • 4.1、组策略概述
  • 4.2、创建组策略
  • 4.3、编辑组策略
  • 4.4、组策略的优先级
  • 4.5、组策略的强制与阻止继承
  • 5、应用
  • 参考

1、域的概述

1.1、工作组与域

  • 1)工作组:默认模式,人人平等,不方便管理
    计算机右键属性中可以查看工作组。
  • 2)域:人人不平等,集中管理,统一管理
    可以赋不同的权限给不同的域,从而达到管理的效果,就像公司分的部门一样。
  • 什么时候需要域?
    对多个用户进行集中统一管理时,考虑使用域。
  • 使用域,可以搭建出一个公司的组织架构,对于不同的部门(OU)可能有不同的权限和任务,在域中使用组策略(GPO)完成这些操作。

1.2、域的特点

  • 集中/统一管理

1.3、域的组成

  • 1)域控制器:DC(Domain Controller)
    2)成员机

1.4、域的部署概述

  • 1)安装域控制器----就生成了域环境
    2)安装活动目录----就生成了域控制器

1.5、活动目录

  • 1)活动目录:Active Directory = AD
    2)特点:集中/统一管理
    活动目录是域的核心
  • 对于一个域,DC就是这个域的老大。下面的所有机器进行相关的操作需要去询问这个老大。
  • DC的判断依据来源于AD。即,如一个账户是域账户,那么它在登录一台机器的时候,询问DC,然后DC再去AD中找这个域账号,从而登录域。

1.6、组策略GPO

2、域的部署实验

2.1、建立局域网,配置IP

  • 1)开启win2008虚拟机(现实中就是服务器),并桥接到VMnet2

    2)配置静态IP地址10.1.1.1/24

     

2.2、安装活动目录

开始-运行-输入dcpromo,安装活动目录

domain 网络安全 网络安全域_右键

domain 网络安全 网络安全域_网络_02

domain 网络安全 网络安全域_domain 网络安全_03

domain 网络安全 网络安全域_网络_04

勾选后,即这是域服务器也是DNS服务器。(前提是没有配DNS服务器地址,否则这里不行)

domain 网络安全 网络安全域_网络_05

domain 网络安全 网络安全域_网络_06

domain 网络安全 网络安全域_架构_07

默认文件夹,不要做修改!

domain 网络安全 网络安全域_domain 网络安全_08

domain 网络安全 网络安全域_架构_09

  • 验证活动目录是否安装成功
    1、查看自己是否进入域(电脑属性)

    2、管理工具DNS


    3、管理工具中AD用户和计算机

2.3、添加用户到指定域

  • AD用户和计算机中的Users右键新建用户


    配置完成后,注销使用域账户登录。

2.4、将PC加入域

domain 网络安全 网络安全域_架构_10

domain 网络安全 网络安全域_活动目录_11

domain 网络安全 网络安全域_右键_12

domain 网络安全 网络安全域_活动目录_13

  • 1)配置IP,并指DNS
  • 2)计算机右键属性----更改----加入qf.com域
    我的电脑右键->属性->计算机名选项卡->更改->输入域->输入域管理员账号密码
  • 3)重启加入域后,成功使用域用户登录成员机

2.5、实验常见问题

  • 1)加入域不成功
    网络是不是不通!
    解析是否能成功解析!
    是否为DNS缓存问题!
    2)登入域不成功
    如XP,已勾选登录域QF,不用再写qf\xiaofei.wen
    3)域用户的权限
    建议将域用户加入到普通成员机的本地管理员组
  • 对第三点的说明:
    普通域用户想要完全控制某一台计算机权限是不够的,但是我们不能把它加到域管理员组里面去,因为这样它也可以完全控制域中的其它计算机了。所以,想到在一台机器中,它还有本地用户信息,把普通域用户加入到本地管理员组就可以完全控制本机了。
  • 具体操作
    用域管理员账户登录这台机器->计算机右键属性用户和组管理中->在本地管理员组中加入这个普通域用户->完成。
    这样这个普通域用户就能完全控制此计算机了(可卸载、下载等),否在每次都要找域管理员操作。
    本地管理员组:administrators
    域管理员组:Domain Admins

3、OU(组织单位)

3.1、OU概述

  • 作用:用于归类域资源(域用户、域计算机、域组)
    OU和组是很相似的概念,但是核心区别是,组是赋权限,OU是下发组策略
    比如,要对某个OU做限制,那么写一个组策略下发到指定的OU就可以限制里面的所有成员。

3.2、创建OU

  • 管理工具打开AD用户和计算机
  • 新建组织单位
    域名称(qf.com)右键新建,组织单位

    有那个文件夹的小标记的就是OU,上面那个DC也是OU。
    千峰集团右键新建组织单位
  • 将资源添加到指定OU
    将用户移动到指定OU中,在Users找到用户做如下操作

    :将用户和他的电脑(资源)都加入到指定OU中,方便管理(因为用户和机器是两种资源)(对电脑和用户操作是两个方向)

4、组策略GPO

4.1、组策略概述

  • 作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等。
  • 重点:组策略在域中,是基于OU来下发的!!!

4.2、创建组策略

domain 网络安全 网络安全域_活动目录_14

domain 网络安全 网络安全域_domain 网络安全_15

domain 网络安全 网络安全域_架构_16

domain 网络安全 网络安全域_domain 网络安全_17

domain 网络安全 网络安全域_domain 网络安全_18

4.3、编辑组策略

domain 网络安全 网络安全域_活动目录_19

domain 网络安全 网络安全域_网络_20

domain 网络安全 网络安全域_domain 网络安全_21

举例:添加桌面墙纸策略(在此OU下的所有资源都显示同一张壁纸)

domain 网络安全 网络安全域_网络_22

domain 网络安全 网络安全域_domain 网络安全_23

share文件夹是在服务器上创建的共享文件夹。

4.4、组策略的优先级

  • 发生冲突,最小子目录下的组策略生效;
  • 无冲突,下的组策略生效。
  • 举例

4.5、组策略的强制与阻止继承

  • 强制:强制就会强行让下面所有的策略都使用(不管冲突与否)(对组策略右键)
  • 阻止继承:就不再看上级OU,只看自己的OU(对OU文件夹右键)
  • 举例

5、应用

  • 公司一个新员工入职需要做的工作
    1)创建用户,将其加入到域
    2)将这个域用户和他的机器拉到指定的部门OU中
    3)域管理员登录他的电脑将他添加到本地管理员组中,然后告诉他域账号和密码
网络安全学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:

需要网络安全学习路线和视频教程的可以在评论区留言哦~

最后
  • 如果你确实想自学的话,我可以把我自己整理收藏的这些教程分享给你,里面不仅有web安全,还有渗透测试等等内容,包含电子书、面试题、pdf文档、视频以及相关的课件笔记,我都已经学过了,都可以免费分享给大家!

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。

黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/978317.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

面试基础---深入解析 AQS

深入解析 AQS:从源码到实践,剖析 ReentrantLock 和 Semaphore 的实现 引言 在 Java 并发编程中,AbstractQueuedSynchronizer(AQS)是一个核心框架,它为构建锁和其他同步器提供了基础支持。ReentrantLock 和…

Harmony开发笔记(未完成)

一、感想 作为一名拥有11年经验的Android开发者,我亲历了Android从高速发展到如今面临“僧多粥少”的过程。技术的世界瞬息万变,没有一种技术能够让人依赖一辈子。去年初,我自学了鸿蒙系统,并顺利通过了鸿蒙官方的初级和高级认。…

计算机视觉(opencv-python)入门之常见图像处理基本操作(待补充)

图像预处理是计算机视觉任务中的关键步骤,它通过对原始图像进行处理,以提高后续图像分析、特征提取和识别的准确性。 示例图片 目录 常见图像预处理方法 灰度化处理 法一 法二 说明 切片截取部分图像数据 cv2.cvtColor() 颜色空间转换 cv2.spli…

设计模式Python版 备忘录模式

文章目录 前言一、备忘录模式二、备忘录模式示例1三、备忘录模式示例2 前言 GOF设计模式分三大类: 创建型模式:关注对象的创建过程,包括单例模式、简单工厂模式、工厂方法模式、抽象工厂模式、原型模式和建造者模式。结构型模式&#xff1a…

Linux红帽:RHCSA认证知识讲解(三)Linux基础指令与Vim编辑器的使用

Linux红帽:RHCSA认证知识讲解(三)Linux基础指令与Vim编辑器的使用 前言一、Linux基础指令二、Linux 文件系统层次结构概念三、通过路径指定文件四、使用命令行工具管理文件五、Vim 的安装方式六、Vim 的操作模式七、红帽建议掌握的 Vim 键和命…

auto.js例子之WebView多页面浏览器

"ui";ui.layout(<vertical><horizontal id"webs" layout_weight"1"></horizontal><button id"one" text"第一个" /><button id"two" text"第二个" /><button id"…

跨平台公式兼容性大模型提示词模板(飞书 + CSDN + Microsoft Word)

飞书云文档 CSDN MD编辑器 Microsoft Word 跨平台公式兼容方案&#xff1a; 一、背景痛点与解决方案 在技术文档创作中&#xff0c;数学公式的跨平台渲染一直存在三大痛点&#xff1a; 飞书云文档&#xff1a;原生KaTeX渲染与导出功能存在语法限制微软Word&#xff1a;Math…

HTTP 动态报错码的原因和解决方法

目录 1xx&#xff08;信息性状态码&#xff09; 2xx&#xff08;成功状态码&#xff09; 3xx&#xff08;重定向状态码&#xff09; 4xx&#xff08;客户端错误状态码&#xff09; 5xx&#xff08;服务器错误状态码&#xff09; 参考文章 以下是 HTTP 动态报错码的常见原…

Docker基础-常见命令

docker images -查看所有的本地镜像。 docker pull -把远端镜像拉取到本地。 docker rmi -删除镜像。 docker push -推到镜像仓库。 docker run -创建并运行容器&#xff08;自动化&#xff0c;如果发现镜像不存在会先去拉取&#xff0c; 拉取完了以后再去自动创建容器&am…

Spring MVC框架六:Ajax技术

精心整理了最新的面试资料&#xff0c;有需要的可以自行获取 点击前往百度网盘获取 点击前往夸克网盘获取 简介 jQuery.ajax Ajax原理 结语 创作不易&#xff0c;希望能对大家给予帮助 想要获取更多资源? 点击链接获取

36. Spring Boot 2.1.3.RELEASE 中实现监控信息可视化并添加邮件报警功能

1. 创建 Spring Boot Admin Server 项目 1.1 添加依赖 在 pom.xml 中添加 Spring Boot Admin Server 和邮件相关依赖&#xff1a; <dependencies><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-w…

PowerShell 执行策略:fnm管理软件安装nodejs无法运行npm,错误信息:about_Execution_Policies

通过fnm管理软件安装NodeJS后添加环境变量依然无法执行npm,提示无法加载文件&#xff0c;错误如下&#xff1a; PowerShell 执行策略简介&#xff1a; PowerShell 执行策略是一项安全功能&#xff0c;用于控制 PowerShell 加载配置文件和运行脚本的条件。 此功能有助于防止恶…

Java在云计算平台中的应用研究

Java在云计算平台中的应用研究 随着云计算的广泛应用&#xff0c;越来越多的企业和开发者开始选择基于云计算的架构来构建和部署应用。Java作为一种成熟的编程语言&#xff0c;凭借其跨平台性、强大的生态系统以及优秀的并发处理能力&#xff0c;已成为云计算平台中常用的编程…

电脑键盘知识

1、键盘四大功能区 1. 功能区 2. 主要信息输入区 3. 编辑区 4. 数字键盘区 笔记本电脑键盘的功能区&#xff0c;使用前需先按Fn键 1.1、功能区 ESC&#xff1a;退出 F1&#xff1a;显示帮助信息 F2&#xff1a;重命名 F4&#xff1a;重复上一步操作 F5&#xff1a;刷新网页 …

论文阅读笔记:Continual Forgetting for Pre-trained Vision Models

论文阅读笔记&#xff1a;Continual Forgetting for Pre-trained Vision Models 1 背景2 创新点3 方法4 模块4.1 问题设置4.2 LoRA4.3 概述4.4 GS-LoRA4.5 损失函数 5 效果6 结论 1 背景 出于隐私和安全考虑&#xff0c;如今从预先训练的视觉模型中删除不需要的信息的需求越来…

C# 从基础神经元到实现在0~9数字识别

训练图片:mnist160 测试结果:1000次训练学习率为0.1时,准确率在60%以上 学习的图片越多&#xff0c;训练的时候越长(比如把 epochs*10 10000或更高时)效果越好 using System; using System.Collections.Generic; using System.Drawing; using System.IO; using System.Windo…

蓝桥杯 5.字符串

蓝桥杯 5.字符串 文章目录 蓝桥杯 5.字符串KMP&字符串哈希Manacher编程138-148字典树基础01Trie编程149-155 KMP&字符串哈希 KMP算法 字符串匹配算法, 用于匹配**模式串P(短)和文本串S(长)**中出现的所有位置, 例如, S “ababac”, P “aba”, 那么出现的所有位置就…

AI智能体与大语言模型:重塑SaaS系统的未来航向

在数字化转型的浪潮中&#xff0c;软件即服务&#xff08;SaaS&#xff09;系统一直是企业提升效率、优化业务流程的重要工具。随着AI智能体和大语言模型&#xff08;LLMs&#xff09;的迅速发展&#xff0c;SaaS系统正迎来前所未有的变革契机。本文将从AI智能体和大语言模型对…

Jmeter聚合报告导出log文档,Jmeter聚合报告导出到CSV

Jmeter聚合报告导出log文档 在Filename中输入 EKS_perf_log\\${type}_log\\${__P(UNIQUEID,${__time(YMDHMS)})}\all-graph-results-log.csv 可以得到执行的log&#xff0c;文件夹包含时间戳 Jmeter聚合报告导出到CSV 点击Save Table Data&#xff0c;保存到CSV文件中

基于SpringBoot的“古城景区管理系统”的设计与实现(源码+数据库+文档+PPT)

基于SpringBoot的“古城景区管理系统”的设计与实现&#xff08;源码数据库文档PPT) 开发语言&#xff1a;Java 数据库&#xff1a;MySQL 技术&#xff1a;SpringBoot 工具&#xff1a;IDEA/Ecilpse、Navicat、Maven 系统展示 系统整体功能图 系统首页界面 系统注册界面 景…