首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Windows Server 2012 活动目录安装与升级

通过近一段时间Windows Server 2012,Hyper-V3.0与IIs8.0使用,感觉2012改变确实是很大,并且集中控制台,单独一台服务器上可以管理整个公司内Windows Server2012...准备篇 公司内部已经有正在使用Windows Server 2008 R2域环境,目前有两台Dc,准备将其中一台先升级为2012,目前大致升级拓扑为。 1....点击右上角通知栏,并点击“将此服务器提升为域控制器” ? 将域控制器添加到现有域 ? 这一步选默认即可,因为公司内部目前只有一个站点 ?...查看一下,配置详细信息,我们也可点击“查看脚本“选项,来查看用PowerShell来安装活动目录域控制器命令 ?...点击安装,开始升级林架构与域架构,并在此服务器上安装活动目录域控制器角色,此步骤可需要很长一段时间 ? ? 正在从Dc1复制数据 ?

1.9K10

内网渗透基石篇:内网基础知识及域环境搭建

2.域 分类:单域、子域、父域、域树、域森林、DNS域名服务器 “域”一个有安全边界计算机组合(一个域中用户无法访问另一个域中资源),域内资源由一台域控制器(Domain Controller,...由于域中计算机使用DNS来定位DC、服务器和其他计算机,所以域名字就是DNS名字。...内网渗透,大都是通过寻找DNS服务器确定域控制器位置(因为DNS服务器域控制器通常配置一台机器上) 3.活动目录 活动目录(Active Directory,AD)指域环境中提供目录服务组件...允许网络拥有多台域控制器(容灾) 成员服务器:安装了服务器操作系统并加入了域,但没有安装活动目录计算机,主要任务提供网络资源 客户机:安装了其他操作系统计算机,利用这些计算机和域中账户就可以登录到域...2.控制面板-系统和安全-计算机名、域和工作组-计算机名—更改—计算机名 ? 3.安装域控制器dns服务。 ? 4.升级服务器 ? 5.安装 ? 6.创建ACtive Director用户 ?

1.5K40
您找到你想要的搜索结果了吗?
是的
没有找到

渗透测试 | 内网信息收集

对机器角色判断,指判断已经控制机器普通Web服务器、开发测试服务器、公共服务器、文件服务器、代理服务器DNS服务器还是存储服务器等。...查询网络配置信息 执行如下命令,可以获取当前机器是否处在内网、有几个内网、内网段分别是多少、是否域内网、网关IP地址、DNS指向IP地址等信息,如图所示: ipconfig /all ?...如果有,需要判断所控主机是否域内,下面讲解几种方法: ###使用ipconfig命令 执行如下命令,可以查看网关IP 地址、DNSIP地址、本地地址是否DNS服务器为同一网段、域名等,如下图所示:...然后,通过反向解析查询命令nslookup来解析域名IP地址。使用解析出来IP地址进行对比,判断域控制器DNS服务器是否同一台服务器上,如下图所示: ?...使用者计算机上使用Telnet程序,可以连接到目标服务器。如果只是想快速地探测某主机某个常规高危端口是否开放,Telnet 命令最方便。Telnet命令简单使用实例,如下图所示: ?

2.9K20

内网渗透|初识域基础及搭建简单域

2.域 分类:单域、子域、父域、域树、域森林、DNS域名服务器 “域”一个有安全边界计算机组合(一个域中用户无法访问另一个域中资源),域内资源由一台域控制器(Domain Controller,...由于域中计算机使用DNS来定位DC、服务器和其他计算机,所以域名字就是DNS名字。...内网渗透,大都是通过寻找DNS服务器确定域控制器位置(因为DNS服务器域控制器通常配置一台机器上) 3.活动目录 活动目录(Active Directory,AD)指域环境中提供目录服务组件...9.域优点(为什么使用域) 1、权限管理比较集中,管理成本降低 域环境,所有的网络资源,包括用户均是域控制器上维护,便于集中管理,所有用户只要登入到域,均能在域内进行身份验证,管理人员可以较好管理计算机资源...3、安全性加强 使用漫游账户和文件夹重定向,个人账户工作文件及数据等可以存储服务器上,进行统一备份及管理,使用数据更加安全有保障;同时域控制器能够分发应用程序、系统补丁,用户可以选择安装,也可以由系统管理员指派自动安装

1K20

内网渗透基石篇—信息收集(下)

4、netview.exe 9.寻找域用户正在登录主机 检查远程机器注册表项HKEY_USERS拿到正在登录用户SID ?...角色判断 假如是服务器,判断是否Web服务器,开发测试服务器,公共服务器,文件服务器,代理服务器DNS服务器,存储服务器等.....具体需要通过机器内主机名、文件、网络连接等多种情况进行综合判断 主机名最好判断,通常Web或AppWeb服务器;Dev开发服务器;NAS存储服务器;File或者Fileserver文件服务器...一般可以通过内网服务器、交换机等设备,以及snmp、弱口令等,获取内网网络拓扑或dns域传送信息。 网段怎么划分?按照楼层划分网段,还是按照地区划分网段?...内网通常可分为DMZ、办公区、核心区 1.DMz 实际渗透测试,大多数情况下,**web环境拿到权限都在dmz。这个区域不属于严格意义上内网。

1.7K20

内网学习笔记 | 4、域内信息收集

1、判断是否存在域 ipconfig 查看网关 IP 地址、DNS IP 地址、域名、本机是否DNS 服务器处于同一网段。...服务器 . . . . . . . . . . . : 192.168.7.7 接着使用 nslookup 解析域名 IP 地址,查看是否DNS 服务器为同一 IP nslookup teamssix.com...等,要使用 PowerView 脚本需要将 PowerView 文件夹复制到 PowerShell Module 文件夹内, Module 文件夹路径可以通过 PowerShell 输入$Env...接着 powershell输入Import-Module PowerView即可导入PowerView,使用Get-Command -Module PowerView可查看已导入 PowerView...Invoke-UserEventHunter: 根据用户日志查询某域用户登陆过哪些域机器 Empire Empireuser_hunter模块用于查找域管理员登陆机器,使用 powershell

3.4K20

内网渗透学习-信息收集篇

区域界限相对 机器角色判断 文件服务器:配合社工,生成payload捆绑到文件服务器公用文件上,可批量上线主机 DNS服务器:端口53,可通过DNS服务器获取内网web系统信息,或者探测域信息 DHCP...ipconfig /all 可查看网关IP地址、DNSIP地址、域名、本机是否DNS服务器处在同一网段等。...通过反向解析查询命令nslookup来解析域名IP地址,用解析到IP地址进行对比,判断域控服务器DNS服务器是否同一台机器上 #查看当前权限 whoami #获取域用户SID whoami /...all #查询指定用户详情信息 net user xxx /domain #查看域内所有账号 net user /domain #对比查看"域(域名)"和"登录服务器(域控制器)"信息是否匹配...powershell 信息收集 默认powershell不能执行脚本,获取脚本策略之后才能使用: get-executionpolicy 更改执行策略必须以管理员身份执行才可以,否则报错注册表安全问题

98210

内网渗透学习-信息收集篇

区域界限相对 机器角色判断 文件服务器:配合社工,生成payload捆绑到文件服务器公用文件上,可批量上线主机 DNS服务器:端口53,可通过DNS服务器获取内网web系统信息,或者探测域信息 DHCP...ipconfig /all 可查看网关IP地址、DNSIP地址、域名、本机是否DNS服务器处在同一网段等。...通过反向解析查询命令nslookup来解析域名IP地址,用解析到IP地址进行对比,判断域控服务器DNS服务器是否同一台机器上 #查看当前权限 whoami #获取域用户SID whoami /...all #查询指定用户详情信息 net user xxx /domain #查看域内所有账号 net user /domain #对比查看"域(域名)"和"登录服务器(域控制器)"信息是否匹配...run winenum powershell 信息收集 默认powershell不能执行脚本,获取脚本策略之后才能使用: get-executionpolicy 更改执行策略必须以管理员身份执行才可以

54710

001.AD域控简介及使用

域控制器包含了由这个域账户、密码、属于这个域计算机等信息构成数据库。 当电脑联入网络时,域控制器首先要鉴别这台电脑是否属于这个域,用户使用登录账号是否存在、密码是否正确。...,同时也是整个内网第一台域控制器,那么需要选择第二项 "新林中新建域",第一项内网已经存在 AD 环境再想搭建额外域控制器时候使用。...域控制器 DC 会将自己扮演角色注册到 DNS 服务器内,以便让其他计算机能够通过 DNS 服务器来找到这台域控制器,因此先检查 DNS 服务器是否已经存在这些记录。...首先检查域控制器是否已经将其主机名与 IP 地址注册到 DNS 服务器内,本域控制器也扮演DNS服务器,则进入DNS查看,此处应该会有一个名称为 imxhy.com 区域,主机(A)记录表示域控制器...计算机右键 -> 属性 -> 高级系统设置 -> 计算机名 -> 更改 修改计算机名nodea,修改隶属于域:imxhy.com 点确定之后弹出一个输入域控建立用户用户名和密码。

3.5K40

003.SQLServer数据库镜像高可用部署

选择 "新林中新建域”并点击",点击 "下一步" 按钮: 注意:如果第一次搭建也是你整个内网第一台域控制器,那么需要选择第二项 "新林中新建域",第一项内网已经存在 AD 环境再想搭建额外域控制器时候使用...ADDS域控制器已经安装完成,完成域控制器安装后,系统会自动将该服务器用户账号转移到 AD 数据库。 提示:安装完成后,建议重启服务器。 ?...域控制器 DC 会将自己扮演角色注册到 DNS 服务器内,以便让其他计算机能够通过 DNS 服务器来找到这台域控制器,因此先检查 DNS 服务器是否已经存在这些记录。 ?...首先检查域控制器是否已经将其主机名与 IP 地址注册到 DNS 服务器内,本域控制器也扮演DNS服务器,则进入DNS查看,此处应该会有一个名称为 imxhy.com 区域,主机(A)记录表示域控制器...点确定之后弹出一个输入域控建立用户用户名和密码。 ? 提示加入成功,加入成功后建议重启计算机。 ?

2.5K20

域控信息查看与操作一览表

/whowill: / | 查找具有指定用户帐户域控制器。 此参数用于确定nltest是否已复制到其他域控制器帐户信息。...此值,则返回使用 TCP/IP 作为其协议栈域控制器。 FORCE: 强制计算机针对 DNS 服务器,而不是查找信息高速缓存运行命令。.../dnsgetdc: \ 查询 DNS 服务器列表域控制器和其相应 IP 地址。 下面的列表显示了可用于筛选域控制器列表值。...服务器可以包含 LDAP 服务器不是域控制器。 /FORCE: 强制计算机针对 DNS 服务器,而不是查找信息高速缓存运行命令。...DSA操作不能继续因为一个DNS查找错误 ⑴使用Nltest /dsgetdc: /pdc /force /avoidself命令确定是否返回了正确域控制器; ⑵如果使用REPLMON或者REPADMIN

3.5K20

Windows server 2008 R2 AD升级迁移到windows server 2019

升级AD主要有两种方法,第一种添加一台windows 2019 服务器并加入现有域中,并将角色升级为域控制器。...2019添加AD DS和DNS角色,然后提升为域控制器 (建议域控也是DNS服务器和GC) 按照上面的方法检查域控制器和AD复制是否正常 将所有操作主机角色(FSMO)从旧Windows 2008...使用DHCP服务器使所有客户端配置指向新服务器DNS 升级准备 提升域功能级别 Active Directory 用户和计算机变更域级别为windows 2008 R2 Active Directory...上 > 到此,整个升级迁移过程已经完成,现在可以使用DHCP服务器把客户端IP信息指向新DC服务器,建议保持四台新旧DC同时运行一段时间,并随时检查一切是否运行正常. > > 然后,让两台旧DC...降级并删除旧DC 目前旧DC正在停机观察,后续补上旧DC降级过程 参考文档 > 整个升级迁移过程中使用参考链接 升级SYSVOL复制方式 Step-by-Step guide to migrate

7.9K20

域控信息查看与操作一览表

/whowill: / | 查找具有指定用户帐户域控制器。 此参数用于确定nltest是否已复制到其他域控制器帐户信息。 /finduser: | 查找直接信任您指定用户帐户所属域。...此值,则返回使用 TCP/IP 作为其协议栈域控制器。 FORCE: 强制计算机针对 DNS 服务器,而不是查找信息高速缓存运行命令。...服务器可以包含 LDAP 服务器不是域控制器。 /FORCE: 强制计算机针对 DNS 服务器,而不是查找信息高速缓存运行命令。...DSA操作不能继续因为一个DNS查找错误 ⑴使用Nltest /dsgetdc: /pdc /force /avoidself命令确定是否返回了正确域控制器; ⑵如果使用REPLMON或者REPADMIN...; ⑷运行nltest /dsgetdc: /gc /force确定你能否联系一个GC; ⑸域控制器和发生错误服务器上检查“passWord last changed”参数。

4.9K51

利用资源约束委派进行提权攻击分析

若该服务A允许委派给服务B,则A能使用S4U2Proxy协议将用户发送给自己TGS (此TGS必须可转发,后文中会提到)再转发给域控制器认证服务器,为用户请求访问服务BTGS,此后,A便能使用新获得...Web客户端默认只会在内网与主机进行自动认证,这就意味者我们中继服务器需要有DNS记录,因为以”点”分IP地址会阻止计算机域名被成功识别,而Windows默认所有经过身份验证用户都可以活动目录集成...使用WebDAV NTLM relay Server脚本攻击机器上搭建中继服务器(IP地址域控制器IP): ? 4....为了弄清楚连接后拒绝访问原因,我们必须先明白Powershell会话如何工作PSSessionPowershell通过委派用户凭证方式让用户远程计算机上执行任务。...配置完约束委派之后,已经能够Powershell远程会话以域管理员身份向域控制器请求数据执行命令了: ?

2.7K20

《内网安全攻防》学习笔记,第二章-域内信息收集

用解析到IP地址进行对比,判断域控制器DNS服务器是否同一台服务器上: nclookup hacker.lab ?...4、判断主域 判断主域:域服务器通常会同时作为时间服务器使用 net time /domain 有三种情况,第一种存在域,当前域用户: ? 第二种,不存在域,环境工作组: ?...它为用户提供了本地计算机上完成远程工作能力。 目标主机上使用telnet协议,可以与目标服务器建立连接。如果只是想快速探测某太主机某个常规高危端口是否开放,使用telnet命令就可以做到!...2:查询域控制器域用户会话 查询域控制器域用户会话,其原理域控制器查询域用户会话列表,并将其与域管理员列表进行交叉引用,从而得到域管理员会话系统列表。...3:查询远程系统运行任务 如果目标机器域系统通过共享本地管理员账户运行,就可以使用下列脚本来查询系统域管理员任务。

4.7K43

针对某个目标的渗透测试下(内网渗透)

这里依然喜欢把对方 lsass.exe 导出来接着使用mimiktaz解出明文密码。这里很辛运,虽然并没有使用Mimikatz获取到明文密码,但是cmd5网站可以查询到,一个付费内容。...但是这个数据脱下来之后使用bloodHound导入进去却发现数据无法显示,之后通过CS 远程 加载powershell脚本上去之后就成功获取到了json数据了 powershell-import...通过对这个域控制器DNS指向可以知道这个域控制器应该是一个辅助域控制器。它主要DNS还是10.10.12.77这台域控制器 ? 通过下面的命令导出目标的hash。...这里使用PTH_PSH就可以传递hash到域控制器上面。这里使用DNS隧道让其上线 ? 接着即可访问到域控制器了。再CS上面使用ls \10.10.8.19c$ 就可以访问到域控制器C盘。 ?...这里获取到了administrador明文密码 ? 使用密码登陆进入到域控制器。可以看到这里它DNS解析其实就是这几个网段,域机器也就集中再这几个网段。其他网段大多数都部署这一些服务。 ?

1.6K10

Windows Server 2012 虚拟化测试:域

操作系统是否支持,TCP/IP是否配置正确,磁盘是否有NTFS分区和充足空间以存放Active Directory(AD)数据库,DNS服务器是否支持等。...建立域必须在域中提供DNS服务,如果在配置域过程勾选DNS服务器,则本机将被配置为DNS服务器(配置程序会检测当前DNS 基础结构来决定DNS服务是否默认勾选)。...“全局编录使用户能够林中所有域上搜索目录信息,无论数据存储什么位置。将以最大速度和最低网络流量林中执行搜索。”如果在配置勾选全局编录服务器,将会使这台域控制器同时成为全局编录服务器。...如果dc01DNS 服务器,配置dc03网络DNS服务器地址指向dc01,等待dc03和dc01上DNS数据同步。 dc01上迁移FSMO角色至dc03。...降级dc01(WS2012以前使用命令dcpromo /forcemoval),服务器管理器删除AD DS角色将提示降级域控制器。 清理DNS记录,使用ntdsutil清理dc01AD元数据。

1.1K21

DHCP最佳实践(一)

不要将DHCP放在您域控制器使用DHCP故障转移 中央与分布式DHCP服务器 避免静态IP分配并使用DHCP保留 不要在域控制器上放置DHCP 一般建议不要在域控制器上运行除DNS以外任何其他角色...如果在DC上安装了DHCP,并且DHCP服务中发现了一个新漏洞,则DC服务器现在处于危险。 您有访客无线网路吗?您如何看待这些不受管设备连接到DHCP / DC服务器?...不喜欢使用内部DHCP服务器为公众提供IP地址。然后添加这些公共设备也正在连接到域控制器,这会导致关闭安全告警。 域控制器上安装DHCP后,DHCP服务将继承DC计算机帐户安全权限。...可以继续假设很多情况,但是要指出,您在域控制器上安装软件/服务越多,对性能影响就越大,并导致服务中断。 总结 域控制器Windows域环境中最关键服务之一,一台单独服务器上运行。...域控制服务器器只能域控制器,只能域控制器,只能域控制器。没有其他,重要事情说三遍。 使用DHCP故障转移 DHCP故障转移用于确保DHCP服务器高可用性功能。

94110

IIS 8:IIS 入门

您还可以使用 Windows 2008 或 2008 R2 (我会指出沿途任何重要差异)。 您应作为域控制器 DNS 设置您 VM。...快速安装 IIS 易于安装与服务器管理器图形化应用程序。 选择 Web 服务器角色,并不添加任何附加功能尚未 (将探讨以后那些)。 在生产环境,你不应该添加任何更多比你出于安全原因需要什么。...通过选择一个不同导航节点中,您服务器、 应用程序池或站点容器、 工具等更改其显示并将分隔成三个窗格。 有关连接左窗格,中心窗格功能视图和内容视图中,,右窗格供采取行动 (见图 2)。...你会发现他们服务管理器管理工具下或通过使用 Windows PowerShell 获取服务 cmdlet 列出: AppHostSvc:应用程序主机帮助器服务 W3SVC:万维网发布服务 :Windows...如何创建自己网站? 如何配置 DNS 网站?"所有这些问题,再加上更多,将会在即将举行有关 IIS 文章回答。

4.8K50
领券