环境搭建
准备两台Windows机器,一台域控制器服务器(域控)(DC),一台域成员Windows机器。
![图片[1] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-5.png)
域控制器配置信息
- IP:192.168.74.100 /24
- 网关:192.168.74.2
- DNS:127.0.0.1
- 计算机名:DC
备注:DNS为127.1是因为域控同时控制着DNS解析,所以DNS设置为127.1,同理其他要接入域控机器的DNS也要设置为域控的IP。
![图片[2] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-6.png)
域成员配置信息
- IP:192.168.74.101 /24
- 网关:192.168.74.2
- DNS:192.168.74.100
- 计算机名:PC
备注:DNS要设置为域控的IP。
在域控制器上安装域控服务:服务器管理器 – 管理 – 添加角色与功能 – 服务器角色 – Active Directory 域服务
![图片[3] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-7.png)
安装好域控制器服务后,开始配置域控,首先将此服务器提升为域控服务器。
![图片[4] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-8.png)
添加新林,输入任意域名,然后按照要求进行配置。注:NetBIOS域名相当于域名的别名
![图片[5] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-9.png)
![图片[6] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-10.png)
提升为域服务器后在登录页面有所变化,在服务器管理器 – 工具 – Active Directory管理中心可以打开域控制器的管理面板。
![图片[7] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-11.png)
![图片[8] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-12.png)
接下来要在域控制器里面新建一个用户,用于分配给域成员的Windows机器。
![图片[9] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-13.png)
![图片[10] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-14.png)
创建好示例用户后记住账号和密码,切到域成员Windows机器后加入域:系统属性 – 更改 – 输入创建的域控的域名 – 输入之前创建好的用户名和密码。
![图片[11] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-16.png)
![图片[12] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-17.png)
域成员机器在登录的时候选择其他用户,然后输入预先创建好的用户即可登录。
![图片[13] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-15.png)
在域成员机器观察whoami和net user /domain命令
![图片[14] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-18.png)
在域控制器里面观察已加入的域成员机器。
![图片[15] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell](https://get-shell.com/wp-content/uploads/2026/02/image-19.png)
THE END















暂无评论内容