Windows域的创建与加入教程
一、说明
以前看书的时候时常看到“域”这个词,后来听一些渗透的演讲通常会说进入内网后首先要找域控。在认知中“域控”应该是域管理服务器一类的东西,但毕竟没有实现过所以还是不太懂长什么样。
前段时间朋友电脑打不开,说是被设置了要在一段时间内向域控保持心跳,不然要重新输用户名密码登录;然后又讨论了一下域控这东西,感觉还是不太清楚,趁着有时间来研究一下。
以下我使用vmware安装了两台Windows,一台是Windows Server 2008 R2,做域控,IP为192.168.220.149;一台是Windows,用于演示加入域,IP为192.168.220.131。
二、Windows Server 2008 R2创建域控
家庭版和旗舰版都是不能创建域控的,需要服务器版才有该功能。这里以Windows Server 2008 R2作为演示,2012等版本操作可能有点区别,但本质应该一样的,这里只是想了解本质上是怎么一个过程所以就不在意2008是否版本过老了。




输入要创建的域名称,我这里以test.com为例




如果是DHCP那可能每次IP都会变所以最好配置为固定IP,但vmware虽然是DHCP但一般分配的IP都不会变,所以我这就不管了。


域文件存放目录,我这里使用默认

设置域Admonistrator的密码,这只是在还原时使用。

确认

等待安装完成



三、Windows 7加入域操作
确保网络与域控相通

选中当前使用的网卡,右键,属性


前面说过vmware通过DHCP分配的IP其实是固定的,所以IP就不用管了,主要是把DNS改成域控IP。(很明显,不使用域控做DNS,就不能正确解析我们创建的“test.com”)



计算机名随便设,主要是填对域名

这个用户密码是域控主机的用户名密码,而不是前面设的用于还原的用户名密码



加入域前电脑是不需要用户名密码的开机直接自动进入桌面,加入域后开机如下

注意,使用未加入域前的本地用户名密码还是可以登录的。比如我这里未加入域前用户名为Administrator密码为空,所以我这里不输密码直接登录即可。

四、创建域用户
4.1 在域控主机上创建用户
上一节中我们仍使用加入域前的用户名密码进行登录,这是不符合域管理精神的,这节我们演示如何创建域用户并使用域用户进行登录。


填好用户信息,点下一步

设置用户密码


另外,在创建用户完成后,如果我们想对用户进行修改等操作,可按如下图所示调出配置窗口

4.2 使用域用户进行登录
在加入域的主机上(这里即Windows 7)使用上一节创建的域用户密码进行登录。


另外,要注意,所谓域用户,就是同一个域下的所有机器都可以使用域用户来进行登录;亦即我们前边创建的域用户不只可以用来登录这台Windows 7,凡是同一个域下的机器都可以。
另以一台同样加入的Windows 10为例,如下图:

五、域控实现的一些说明
1. 加入域的电脑脱离域控后,很显然使用原先的域用户名密码是登录不了的,因为都没用域控帮你判断这用户名密码是对还是错。开头说的朋友的电脑登录不了应该也是这个原因。
除了放回域环境外,如果没加入域环境前的本地用户没被删除(如我上边Windows 7的Administrator/密码空),可以直接使用原先本地的用户名密码进行登录。
2. 从形式上看离开域也需要输入域控的用户名密码,即需要域控同意;但从实际执行上看,如果电脑发现域控连接不上,就直接放行了。
不过要注意只有本地管理员才能加入域退出域(?),所以想用域用户登录后退出域是行不通的;不过似乎如果域用户是域管理员也可以(?)。
3. 综合文件名等来看,域控有借助kerberos实现,但端口打开有点多,流程也有点复杂,没分析得很清楚。
参考:
https://www.howtogeek.com/57729/how-to-make-windows-home-server-into-a-domain-controller/
https://jingyan.baidu.com/article/4d58d54112adc29dd5e9c053.html
Windows域的创建与加入教程的更多相关文章
- Windows 7笔记本创建wifi热点供手机上网教程
Windows 7笔记本创建wifi热点供手机上网教程 | 浏览:60606 | 更新:2012-07-19 11:48 | 标签:笔记本 wifi 1 2 3 4 5 6 7 分步阅读 用智能手机的 ...
- Windows Server 2012 AD域管理创建
前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备 ...
- windows server 2012 AD 活动目录部署加入域并创建域用户(寻找视频课程)(计算机加入域其实是本计算机的管理员账号(本机名)加入域,关联账号即可在已经加入域的计算机上面登录)
windows server 2012 AD 活动目录部署加入域并创建域用户(寻找视频课程)(计算机加入域其实是本计算机的管理员账号(本机名)加入域,关联账号即可在已经加入域的计算机上面登录) 一.总 ...
- Windows 08 R2_创建AD DS域服务(图文详解)
目录 目录 Active Directory概念 创建第一个AD域控制器 搭建DNS服务器 使用Windows窗口程序创建AD域控制器 AD与LDAP的关系 使用Powershell来创建ADDS域控 ...
- windows进程/线程创建过程 --- windows操作系统学习
有了之前的对进程和线程对象的学习的铺垫后,我们现在可以开始学习windows下的进程创建过程了,我将尝试着从源代码的层次来分析在windows下创建一个进程都要涉及到哪些步骤,都要涉及到哪些数据结构. ...
- Windows 7/8 创建WIFI热点
问题描述:很多人(特别是中国的大学生)都拥有一台联网的笔记本电脑,而手机使用的却是电信运营商提供的限制数量和速度的GPRS. 很多人不敢想象:联网的笔记本电脑能够将其流量以WiFi的形式共享出来供其它 ...
- 将samba加入到windows域《转载》
将samba加入到windows域 那什么是域呢? 一台Windows计算机,它要么隶属于工作组,要么隶属于域.所以说到域,我们就不得不提一下工作组,工作组是MS的概念,一般的普遍称谓是对等网. 工作 ...
- linux加入windows域之完美方案(转载)
概念理解:1.kdc:可信任的密钥分发中心(KDC, Key Distribution Center).2.Winbind是Samba套件的功能之一.它允许Unix系统利用Windows NT的用户帐 ...
- windows下Eclipse安装Perl插件教程
windows下Eclipse安装Perl插件教程 想用eclipse编写perl.网上看了很多资料.但EPIC插件的下载连接都失效了.无奈,只好自己动手写个教程记录一下. 准备工作: 安装好Ecli ...
随机推荐
- 设计模式之(十一)代理模式(Proxy)
软件开发行业有一个观点:任务问题都可以添加一个中间层来解决.代理模式也是这个思想下的产物. 首先看下代理模式的定义:为其他对象提供一种代理以控制对这个对象的访问.就是把类委托给另外一个类,用这个类来控 ...
- Java 之 Properties 集合
一.Properties 概述 Properties 是Hashtable的子类,不允许key和value是null,并且它的key和value的类型都是String. 二.常用方法 1.构造方法 P ...
- python快速生成验证码
利用python库random,string生成大小写字母和数字的随机验证码 import random import string def generate_code(bit_num): ''' : ...
- IntelliJ idea SpringBoot打war包
简单易用的使用idea 将SpringBoot工程打war包的方法 pom.xml中添加标签 1. 声明打包格式 <packaging>war</packaging> 2. ...
- 【Tomcat】Web应用的目录结构
创建时间:6.14 Web应用的目录结构 .xml文件不用自己写,抄头抄尾就可以 (别人的) (抄头抄尾) *注意:WEB-INF目录是受保护的,外界不能直接访问 如果访问WEB-INF目录下的htm ...
- 和群友聊HashTable转到树和图的数据结构
AVL树 前中后遍历 树的遍历深度和广度 树是一种特殊的图 人脉关系属于图数据结构: 并查集 最小生成树 union find 正常图的遍历用广度也能做,但是速度低: 并查集可以降到logn 数据小的 ...
- Leetcode周赛164
目录 访问所有点的最小时间 思路 代码 统计参与通信的服务器 思路 代码 搜索推荐系统 思路 代码 停在原地的方案数 思路 代码 访问所有点的最小时间 思路 由于每次移动有水平方向移动一格.竖直方向移 ...
- 【Js】创建对象的6种方式总结、(底部包含属性名为动态的形式)
一.new 操作符 + Object 创建对象 1 var person = new Object(); 2 person.name = "lisi"; 3 person.age ...
- 每天一道Rust-LeetCode(2019-06-02)
每天一道Rust-LeetCode(2019-06-02) Z 字形变换 坚持每天一道题,刷题学习Rust. LeetCode原题 Z 字形变换 题目描述 将一个给定字符串根据给定的行数,以从上往下. ...
- html--前端css样式初识
一.CSS概述 css是英文Cascading Style Sheets的缩写,称为层叠样式表,用于对页面进行美化,CSS的可以使页面更加的美观.基本上所有的html页面都或多或少的使用css. CS ...