• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Проходим стажировку для начинающих IT-специалистов(1-й этап) #2

student

(L2) cache
Забанен
Регистрация
03.10.2023
Сообщения
480
Реакции
368
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Автор student / мой_телеграмм_канал
Источник:
https://xss.pro
Всем привет. Продолжаем проходить обучение для стажеров в PT. Переходим ко второму занятию по Windows OS. В прошлой части мы настроили виртуалку windows 10 (pc1), windows server 2016 RUS (dc1), windows server 2016 ENG(dc2), mikrotik (dhcp, dns, nat, внутренний адаптер). Теперь мы плавно переходим к Active Directory (это уже 2 занятие).
Теория

Основные определения​

Домен - логическая структура, которая в себе объединяет представления техники или пользователей в виде объектов, доступные для управления системным администратором
Active Directory - каталог, который хранит объекты домена.
Контроллер домена - конкретный сервер, управляющий доступом к сетевым ресурсам в рамках одного домена. Контроллеры домена выполняют функции аутентификации пользователей, поиска в каталоге, т.е. управляют взаимодействием между пользователем и доменом.

Фиическая структура домена.
1712409348620.png



Для полноценного функционирования инфраструктуры нужны такие сервера как:
  • Контроллер домена (Главный сервер с установленной на нем ОС и ролью домена - ADDS)
  • DNS (Система, позволяющая преобразовывать доменные имена в IP адреса и наоборот)
  • Глобальный каталог (Помогает быстро получить доступ до поиска информации в самом домене)
Логическая структура домена.

Логически доменная структура представляет из себя дерево (лес доменов), в котором основные домены могут порождать поддомены. Основными логическими объектами будут являться:

  • Пользователи
  • Компьютеры
  • Группы
  • Контейнеры
  • Лес доменов
  • Деревья доменов

Active Directory Domain Services (ADDS)​

Сервисы, необходимые для функционирования домена

Инструменты, для управления доменом​

  • AD Users & Computers - графическая оснастка, которая позволяет редактировать, создавать новые и просматривать объекты в базе данных домена, состоящую из пользователей и устройств
  • AD Domain & trusts - инструмент для регулирования отношений между доменами (используется в безопасности)
  • AD Sites & Services - оснастка для разделения доменов на локальные сети и настройки времени синхронизации между ними

Инфраструктурные части ADDS

  • NTDS - база данных объектов домена
  • Контроллеры домена (в том числе доступны тольк
  • о для чтения)
  • Глобальный каталог - для быстрого поиска по БД домена

Объекты AD​

  • Users
  • Computers
  • Groups
  • Organizational units (контейнеры, OU)

Базовые контейнеры AD (папки)​

  • Builtin - содержит различные группы для администрирования
  • Computers - OU с компьютерами
  • Domain controllers - все контроллеры домена
  • ForeignSecurityPrincipals - контейнер, в котором хранятся SID пользователей из других доверенных лесов
  • Managed Service Account - контейнер для хранения специальных сервисных учетных записей
  • Users - здесь расположены группы администрирования и пользователи

RSAT​

Remote Server Administration Tools - средства для удаленного администрирования сервера, которые позволяют управлять ролями и компонентами Windows Server с обычной рабочей станции

PoSH​

Windows PowerShell - расширяемое средство автоматизации от Microsoft, с его помощью можно менять настройки, останавливать и запускать сервисы, а так же производить обслуживание приложений. Windows PowerShell ISE - среда разработки скриптов для PoSH

Групповые политики​

Основная цель - возможность централизованно управлять пользователями и компьютерами в домене

Занятие 2 - Active Directory

Задание:​

  1. Установить роли и компоненты на оба Windows Server
  2. Повысить роль первого WS до роли контроллера домена
  3. Сконфигурировать второй WS как второстепенный (резервный) контроллер домена
  4. Ввести Win10 в домен
  5. Применить скрипт создания пользователей




Практика
1712409749167.png

Запустим DC1.
Часть 1. Установка ролей и компонент
Роли и компоненты -- дополнительные программы, обеспечивающие функциональность сервера. Для реализации контроллера домена понадобится некоторые роли.

1712409947803.png


Жмем добавить роли и компоненты


1712409982827.png

Жмем далее

1712410019028.png

1712410048237.png

Это меню для выбора устанавливаемых ролей. Нам нужны Active Directory Domain Services, DNS, DHCP. Выберем их


1712410104816.png

Жмем везде "Добавить компоненты"

1712410284455.png

Получится вот так. Жмем далее.
1712410366309.png

После установки появляется кнопка повыситься до домейн контроллера. Жмем на нее

1712410731202.png

жмем добавить новый лес и вводим домен. В данном случае будет pt.local


1712410788334.png

1712410875882.png

1712410895229.png

1712410914106.png

1712411000072.png

Ждем завершения установки. Далее сервер перезагрузится. Все, что нам осталось сделать это зарегистрировать роль DHCP.

1712411298627.png

1712411415193.png

Готово. DC1 настроили.
Часть 3. Настройка резервного dc2
1712411770521.png

Установим как и в прошлый раз роли DHCP, DNS, ADDS.
1712411863710.png

На dc2 выставляем вот такие настройки. В качестве DNS сервера будет dc1.
1712412152501.png

Возникла проблемка. У нас ведь домейн админ Администратор@pt.local. А на dc2 не оказалось русской раскладки. Я с dc1 зашел, т.к там есть русская раскладка и переименовал пользователя на administrator@pt.local и admin adm имя фамилия.
1712416463767.png

Часть 4. Введение Windows 10 в домен
1712417044664.png


Если у вас ошибка при добавлении windows 10 в домен, то скорее всего у вас не запущен домейн контроллер (виртуалка).
1712417094184.png

Перезагружаемся и входим как administrator, а не как user.
1712417333261.png

1712417647016.png

убедимся что есть доступ к ресурсам домена. Если вы нажимаете на сеть и появляется ошибка, то включите обнаружение в Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа
Часть 5. Применение скриптов
PoSH скрипт, который необходимо применить на первом контроллере домена (dc1).
1712418201969.png
Запускаем через powershell. Убедимся что скрипт отработал корректно и нам доступны новые пользователи
1712418236142.png





И того мы выполнили уже второе занятие. Настроили Active Directory для 2 DC и 1 PC. Скриптом создали юзеров и заполнили данные о них. Продолжение следует...
 

Вложения

  • 1712417696591.png
    1712417696591.png
    28.3 КБ · Просмотры: 15
  • 1712417706480.png
    1712417706480.png
    28.3 КБ · Просмотры: 10
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх