本文作者:掉到鱼缸里的猫(Ms08067内网安全小组成员)

掉到鱼缸里的猫微信(欢迎骚扰交流):

说明:本文仅在Windows Server 2016 R2上进行测试,不保证其他版本环境下结果一致。

Windows 域关系学习

1. 基本概念

2. 林中的信任关系

  • 2.1 父子域

  • 2.2 林中树之间

3. 不同林中的信任关系

  • 3.1 外部信任

  • 3.1.1 两个林根域之间

单向外传信任

单向内传信任

  • 3.1.2 外部域和子域之间

  • 3.1.3 外部域与林中树

4. 林信任

5. 总结

6. 在其他主机中使用dsquery

1. 基本概念

1.是Windows网络操作系统的安全边界,域内主机各种策略由域控制器统一设定,域中所有主机共享一个集中式的目录数据库,包含着整个域内的对象。父域和子域之间构成域树,多个域树构成域林,林中的第一个被创建的域,作为该林的根域。Windows NT中,名称空间是平行的,尽管可以将NT域配置为彼此信任,但每个域都是一个完全独立的实体。


目录林根级域包含 Enterprise Admins 和 Schema Admins 组。这些服务管理员组用于管理林级操作,例如添加和删除域以及实现架构更改。

2. 信任方向:

  1. 内传(内向信任,Direct Inbound):信任此域的域,这个域(当前域)中的用户,可以在指定域、领域或林中得到身份验证。

  2. 外传(外向信任,Direct Outbound):受此域信任的域,指定的域、领域或林中的用户可以在这个域中得到身份验证。

  3. 双向:内传 + 外传

3. 信任传递:企业内部来自间接信任域的用户可以在信任域中进行身份验证。

4. 信任类型

  1. 外部信任:林外部的两个域之间的不可传递的信任。

  2. 林信任:两个林之间的可传递信任,允许一个林中的任何域中用户在另一个林中的任何域收到身份验证。只有林的根域之间才可以使用这个选项。

5. 身份验证级别

  1. 全域性身份验证:windows将自动对指定域用户使用本地域的所有资源进行身份验证,在默 认情况下可以进行IPC连接。

  2. 选择性身份验证:windows将不会自动对指定域的用户使用本地域的任何资源进行身份验证,需要由管理员向指定域用户授予每个服务器的访问权。

这样一来,域之间的相互信任关系就可以大致分为三类:林中父子域、林中树和树、不同林的域之间的信任关系。

2. 林中的信任关系

2.1 父子域

实验环境:

dc1:创建域 lab1.local ,作为父域,同时也是该林的根。

  dc2:作为子域 sub.lab1.local 加入父域 lab1.local

  • 加入域之前,dc2是无法查询到域中的任何信息

  • 加入域(查询目标域,可以使用域用户,但是加入域的时候需要使用域管理员用户的凭据)

  • 加入域之后可以查询到信任关系如下:

  • 可以查询另外的域中的信息,并且两个域之间的身份凭据是相互认可的。

  • 但是在没有分配权限时,是没有权限访问远程目录的;同时父域用户因为未在子域中登记,所以无法通过认证。

但是父域的域管用户可以访问子域的资源,而子域的域管用户没有父域的权限。

2.2 林中树之间

  • 实验环境:

dc1:创建域 lab1.local

dc2:作为子域 sub.lab1.local 加入父域 lab1.local

dc3:作为林中的另一个树 lab3.local

  • 信任情况如下:可以看到, lab1.local 和 lab3.local 之间存在双向信任,但是 lab3.local 和sub.lab1.local 之间没有方向记录。

  • 此时 lab3.local 域中用户可以查询同林 lab1.local 以及其子域 sub.lab1.local 的信息,用户凭据也可得到认证。

  • 此时林根的域管用户可以访问 lab3.local 的资源,但是 lab3.local 的域管用户没有其他资源的权限。

  • 查询林根域的方法:

1. powershell:

Get-ADRootDSE|select rootDomainNamingContext

2. vbs:

Set objRootDSE = GetObject("LDAP://RootDSE")
Wscript.Echo "Root Domain: " &
objRootDSE.Get("RootDomainNamingContext")

3. 不同林中的信任关系

  • 实验环境:

dc1:创建域 lab1.local

 dc2:创建子域 sub.lab1.local

dc3:创建域树 lab3.local

 dc4:创建域 lab4.local

3.1 外部信任

3.1.1 两个林根域之间

单向外传信任

使用全域性身份验证时,信任查询如下:对于lab4是传出,则对于lab1就是传入。

lab1 的用户身份在 lab4 中可以得到有效认证,但是在未授权的情况下无法访问资源:

而子域 sub.lab1.local 和同林树域 lab3 中的用户无法在 lab4 中得到认证。

使用选择性身份认证时,当不进行任何配置时,lab1的用户无法通过lab4的认证:

单向内传信任

信任关系查询

选择性身份验证时,lab4的用户无法进行身份验证。

修改为全域认证后,可以访问 lab1 ,但是无法访问子域和同林域。

3.1.2 外部域和子域之间

单向外传信任时,信任关系查询结果:

这里虽然通过命令无法查询到,但是直接查看子域的信任关系属性,是可以看到的:

仅 lab4 可以查询 sub , lab1 、 lab3 均无法查询:

修改为双向之后,仅 sub 、 lab4 之间可以互相认证, lab3 、 lab1 与 lab4 之间均无法查询:

3.1.3 外部域与林中树

仅在 lab3 和 lab4 之间可以查询到信任关系,同样通过可视化工具可以在其他域控(比如 dc2 )上查询到 lab3 和 lab4 之间的信任记录,此时, lab3 和 lab4 之间可以完成用户的认证, lab1 、 sub 与lab4 之间无法完成。

4. 林信任

林根域和其他林的子域、树根域之间只能外部信任

添加林之间的信任时会提示目标林中的其他名称后缀情况:

添加双向信任后:

添加信任后,两个林之间所有的域用户身份都可以在其他域中得到认证:

5. 总结

默认配置下:

1.父域和子域之间:自动产生可传递的双向信任关系,两个域之间的身份凭据相互认可,同时父域管理员可以访问子域资源,反之不行。

2.林中的树之间:树根之间自动产生双向可传递信任关系,另一个域树的子域也会显示出来(但是不 会显示信任传递方向),任意域的用户在其他域中都可以得到认证,仅林根域管理员具有其他同林 域资源的访问权限。

3. 外部信任:只能访问参与配置的域的信息(也就是 nltest中有显示的域),无法获取到林中其他域的信息。

4. 林信任:任意域之间的用户都能得到认证。

林根域之间的外部信任和林信任的区别:

  • 林信任下,另一个根域的信任信息中会标记 Attr: 0x8;

  • 外部信任则是 Attr: quarantined

5. 外传、内传是站在命令执行者角度观察;只有参与配置的两个域之间可以通过 nltest命令查询到另一方。

dsquery和 net use在不同情形下的提示:

6. 在其他主机中使用dsquery

在其他主机上无法使用dsquery,因为没有这个程序 这不是废话

以win10 为例,将2016 的文件拷出

dsquery.exe.mui 放入:C:\Windows\zh-CN

dsquery.exe 放入:C:\Windows\System32

使用PTH可以进行查询

但是IPC不行

学习更多文章,加入内网小组,扫描二维码!

扫描二维码学习各类安全技术,邀请进入内部微信群!

目前30000+人已关注加入我们

​Windows域关系学习 全攻略相关推荐

  1. WINDOWS系统密码破解全攻略

    题目:Windows系统密码破解全攻略 作者:hackest [H.S.T.] 来源:hackest's blog 此文章已发表在<黑客X档案>2009年第6期杂志上 后经作者发布在博客上 ...

  2. Windows操作系统万能Ghost全攻略

    http://www.knowsky.com/4520.html Windows操作系统万能Ghost全攻略 发表日期:2004-7-5 一直以来,安装操作系统和应用软件是一件吃力不讨好的事情,虽然现 ...

  3. 组策略 控制台登录计算机用用户,更方便的管理计算机!Windows组策略应用全攻略一...

    更方便的管理计算机!Windows组策略应用全攻略一 (2007-03-22 01:28:09) 更方便的管理计算机!Windows组策略应用全攻略一 一)组策略有什么用? 说到组策略,就不得不提注册 ...

  4. 微信小程序之-Windows服务器端PHP搭建全攻略

    微信小程序之-Windows服务器端phpstudy搭建详细攻略 今年八月初接到一个项目,开始着手做一个有关部门运动排行的微信小程序.由于是初次接触这个领域,所以查了很多资料,也走了很多弯路.在此记录 ...

  5. Windows域信任关系建立全攻略

    http://blog.sina.com.cn/s/blog_816df56d0101gmym.html 转载于:https://blog.51cto.com/acadia627/1377698

  6. Windows server 2003 DNS 全攻略(一)

    在目前应用中主要使用两种名称体系:DNS名称体系和NetBIOS名称体系.但DNS成为INTERNET上通用的命名规范. 1.NetBIOS名称体系 它是使用长度不超过16个字符的名称来惟一标识每个网 ...

  7. 嵌入式小白到大神学习全攻略(学习路线+课程+学习书籍+练习项目)

    文章较长,希望耐心阅读,读完相信会对你的学习一定有帮助~ 嵌入式工程师需要掌握的内容非常广泛,嵌入式可以说是当下最有前途的IT应用领域,小到电子词典.手机,大到航空航天设备都是典型的嵌入式系统,因此, ...

  8. Windows组策略应用全攻略

    一.什么是组策略 (一)组策略有什么用? 说到组策略,就不得不提注册表.注册表是Windows系统中保存系统.应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多.很 ...

  9. Linux——linux学习全攻略

    08年9月,我踏入大连民族学院,开始了自己在计算机学院的大学生活.如今我已大三了,回首往事感慨颇多呀,人皆如此^_^. 我想人生一世,应用心去活!!7个月的linux学习,惨淡经营了一些心得,写出来和 ...

最新文章

  1. 微信 服务器地址的有效性,C# 微 信 公众平台 验证服务器地址的有效性
  2. java的异常与记录日志
  3. linux c icmp协议 判断主机存活
  4. VMware SDS 之四:VSAN的技术细节
  5. Android源代码介绍,Android-Log源码详解
  6. 运用计算机的产品设计,计算机在产品设计的应用论文
  7. wxWidgets:wxArray<T>类用法
  8. 【ARM】Tiny4412裸板编程之静态库(libc.a)
  9. LPTHW 笨方法学习python 16章
  10. 厉害了,自己手写一个Java热加载!
  11. java 遍历 Map 的六种方式 学习笔记
  12. 91.解码方法(力扣leetcode) 博主可答疑该问题
  13. Baxter 机器人仿真软件安装及演示
  14. Xmind思维导图 常用快捷键使用
  15. WPS文字无法创建对象,请确认对象已在系统注册表注册的问题
  16. linux环境vmd安装,Ubuntu下VMD安装
  17. go mysql报错Error 1406: Data truncation: Data too long for column ‘content‘ at row 1
  18. 春风十里不如Node中的一股清流
  19. python冒号排序教程
  20. 一文全搞定:应届生offer,三方,劳动合同区别与注意事项

热门文章

  1. InnoDB和MyISAM区别?
  2. 阜阳有儿童计算机编程吗,终于明白儿童有必要学编程吗
  3. 计算机无法建立word文档,(电脑中右键不能新建word和excel文档怎么办)为何电脑无法新建excle...
  4. HDU1495 非常可乐【倒水问题+BFS】
  5. 导致堆栈溢出的原因什么?
  6. PHPMyWind编辑器支持Word导入
  7. 所有的问题最终都会只剩下数学的问题
  8. myeclipse中生成web service时出现异常Unable to create JAXBContext
  9. 深夜的士(2019/7/19)
  10. 5个帮你改掉坏习惯的方法