内网也指局域网,指的是某个区域由多台计算机互连而成的计算机组,范围通常在数千米以内,在局域网中,可以实现文件管理,应用软件共享,打印机共享、工作组内的日程安排、电子邮件和传真通信服务等,内网是封闭的,可以由办公室的两台计算机组成,也可以由一个公司的大量计算机组成。内网渗透就是在内网中获取计算机的权限。
如果输入的工作组名称在网络中不存在,就相当于新建了一个工作组(只是当前只有这台计算机加入了该工作组)。当然也可以退出工作组(只需要修改工作组的名称即可)
只需要将工作组的名称改动即可
为了解决工作组的不方便性,提出了"域"
这个概念。域是一个有安全边界的计算机集合(安全边界是在两个域中,一个域中的用户无法访问另一个域中的资源),与工作组相比,域的安全管理控制机制更加严格,用户想要访问域内的资源,必须以合法的身份登录域,而用户对域内资源拥有什么样的权限,取决于用户在域中的身份。在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。
Domain Controller
,域控制器),另一台作为备份DC域控制器(DC):
域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,称为"域控制器(Domain Controller
,简写为DC)"
出于管理及其他的需求,需要在网络中划分多个域!第一个域为父域,各分部的域称该域的子域。例如:abc.com
及为父域,sec.abc.com
和xyz.abc.com
为其子域,可见有子域必须以父域名为后缀名。
域树是指若干个域通过建立信任关系而组合成新的集合!一个域管理员只能管理本域,不能访问或者管理其他域。如果两个域之间需要互相访问,则需要建立信任关系,信任关系是连接不同域的桥梁。
- 域名服务器(
Domain Name Server,DNS
):指用于进行域名(Domain Name)和与之相对应的IP地址(IPAddress)转换的服务器。- 一般内网渗透时,就是寻找DNS服务器来定位DC(DNS服务器和DC通常会处在同一台机器上),域之间的跨域访问需要通过信任关系,并且信任是会传递的
域森林是指多个域树通过建立信任关系组成的集合。例如,在一个公司兼并的场景中,某公司还是用域树adc.com
,被兼并的公司本来有自己的域树adc.net
,域树abc.net
无法挂在域树adc.com
下面,所以,域树abc.com
和域树abc.net
之需要通过建立信任关系来构成域森林。通过域树之间的信任关系。可以管理和使用整个域森林中的资源,并保留被兼并公司自身原有的特性。
域中计算机的分类:
- 域控制器(必有):用于管理所有的网络访问成员服务器:安装了服务器系统且加入了域,但没有安装活动目录的计算机
- 客户机:用户使用账号密码登录来访问并调用此间资源独立服务器:和域没有关系。既不加入域也没有安装活动目录的服务器
机器名称 | 机器IP地址 |
---|---|
Windows Server2016 R2(域控) | 192.168.206.154 |
Windows 7 (域内主机) | 192.168.206.171 |
server2016
配置静态IP,设置DNS服务器地址为自己IP。Win+r输入ncpa.cpl
可以打开网络管理,设置IPV4地址为静态IP地址,并且设置DNS服务器地址为自己的IP地址。然后Win+r输入dcpromo
,启动Active Directory安装向导程序。