尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

域环境基础概念:域控、域用户、组策略、组织单元

域环境基础概念:域控、域用户、组策略、组织单元 域环境基础概念域控、域用户、组策略、组织单元前言在内网渗透、红队攻防、安全运营、等保测评领域Windows 域环境是绕不开的核心。很多零基础学习内网渗透的同学一上来就直接上手 DCSync、黄金票据、白银票据、Kerberos 协议但是连域、域控、OU、组策略这些最基础的概念都没有吃透。只记住命令不懂底层逻辑一旦遇到稍微复杂的域环境就完全看不懂环境结构面试的时候一问基础概念就容易卡壳。Windows 域Domain是企业内网最常用的集中式管理模型大型公司几十台、几百台甚至上万台电脑如果每一台 Windows 主机单独本地管理运维工作量巨大。域环境的诞生就是为了解决批量集中管理内网所有计算机、账号、权限的需求。本文会从零基础角度通俗讲解域环境基础概念重点讲解域、域控、域用户、组织单元 OU、组策略 GPO包含基础原理、作用、实战攻防视角的解读以及各个组件之间的关联关系。适合内网渗透入门、红队学习、安全运维人员阅读同时也可以作为面试复习资料。⚠️ 免责声明本文所有内容仅用于内网安全学习、靶场练习、授权环境安全测试。严禁在未授权企业内网、公网环境进行域探测、凭证窃取、权限提升等操作未经授权的内网渗透行为触犯《网络安全法》所有法律后果由使用者自行承担。一、什么是 Windows 域Domain1.1 工作组与域的对比在理解域之前先了解工作组。我们平时家用电脑、小型办公电脑默认处于**工作组Workgroup**模式。工作组特点每一台电脑都是独立个体本地账号保存在本机SAM数据库中账号、权限、策略都是本机独立生效没有统一管理中心想要在多台电脑登录同一个账号需要在每一台机器都新建账号适合少量主机一般家庭、小门店使用。而域Domain是一套集中式的计算机管理体系。简单一句话概括把内网里多台 Windows 计算机加入同一个 “管理集群”由一台或者多台中心服务器统一管理所有账号、计算机、安全策略。加入域的计算机不再完全独立。账号信息不再保存在本机 SAM统一存放在域控制器的活动目录数据库。用户可以使用同一个域账号登录域内任意一台加入域的电脑。举个例子公司员工小王域账号xiaowangtest.com。在任何一台加入test.com域的办公电脑上都可以输入这个账号登录不需要在每台电脑单独创建账号。这就是域最直观的优势。域环境核心组件Active Directory活动目录AD。活动目录是域的数据库存储整个域内所有对象信息域用户、计算机、组、组织单元、打印机、组策略等。域本质就是基于活动目录实现的一套企业集中管理服务。二、域控制器Domain ControllerDC简称域控2.1 域控是什么域控制器简称 DC是域环境里面的核心服务器安装了 Active Directory 活动目录服务存放整个域的 AD 数据库。整个域的身份认证、账号管理、策略下发全部由域控负责。可以通俗理解域就是一个公司域控就是公司的总部管理中心。所有账号信息都存在总部员工登录电脑、验证身份都需要和总部DC通信校验。一个域可以存在多台域控。企业环境一般会部署额外备用域控额外域控制器用来做负载均衡和故障容灾。主域控宕机备用域控可以接管认证服务保证域环境正常运行。多台域控之间会自动同步 AD 数据库保证所有 DC 的数据保持一致。内网攻防重点域控是整个域环境的最高价值目标。一旦攻击者拿下域控权限就等于拿到整个域的最高权限可以抓取全部域账号哈希、执行 DCSync制作黄金票据横向控制域内所有主机。红队内网渗透的最终目标往往就是拿下域控。2.2 域控承担的核心服务AD 活动目录服务存储所有域对象用户、计算机、OU、组DNS 服务域环境强依赖 DNS用来定位域控、解析域内主机名称。域环境一般域控同时兼任 DNS 服务器Kerberos KDC 密钥分发中心Kerberos 认证核心负责发放 TGT 票据域环境登录认证核心组策略分发存储 GPO 组策略下发给域内计算机和用户时间同步服务Kerberos 认证对时间要求严格域控默认作为域内时间服务器所有域内主机和域控同步时间。2.3 域内主机的两种身份域控制器DC存放 AD 数据库管理整个域域成员主机普通办公电脑、业务服务器加入域接受域控管理。本地仍然存在本地管理员账号但是身份认证优先走域控。小知识点域控本机没有本地 SAM 数据库域控上所有账号全部是域账号不存在本地管理员账户。三、域用户Domain User3.1 本地用户 vs 域用户本地用户存储在单台主机 SAM 数据库只能登录这一台电脑权限仅对本机生效域用户存储在域控 AD 数据库属于整个域的账号可以登录域内任意一台域成员主机权限由域统一管控。域账号格式用户名域名例如admintest.com也可以写成域名\用户名test\admin。域用户分为多种类型权限差距巨大内网渗透中需要重点区分。3.2 域用户分类普通域用户企业员工日常办公账号默认权限很低只能登录办公机不能管理服务器、不能修改域配置。大部分员工账号属于这类。很多内网渗透起点就是拿到普通域用户权限然后横向移动、提权扩大权限。域管理员Domain Admin域内置最高权限组组内账号拥有整个域内全部权限可以登录域控、修改 AD、管理所有域内主机红队最想要拿到的账号。企业管理员Enterprise Admin林级别高权限账号多域林环境下存在权限比域管理员更高。架构管理员Schema Admin修改 AD 架构极少用到权限极高。账户操作员、打印操作员等内置特权账号域内置特殊权限账号拥有部分域管理权限在部分环境中容易被忽略是内网权限突破口。注意很多企业运维习惯把域管理员账号直接作为日常办公账号使用一旦员工主机被拿下攻击者拿到域管理员凭证直接拿下整个域属于高危配置。安全最佳实践域管理员账号禁止登录普通办公主机仅在域控或者专用管理机登录。3.3 域用户属性AD 中每一个域用户是一个对象包含大量属性用户名、密码哈希、手机号、邮箱、登录时间、登录主机限制、账号过期时间、所属用户组、SPN 服务主体名称。攻防角度SPN 属性是 Kerberoast 攻击的核心。如果域用户注册了 SPN攻击者可以请求该账号的 ST 票据离线爆破票据密码哈希。这是内网非常经典的攻击方式。四、组织单元 OUOrganizational Unit4.1 OU 是什么组织单元 OU是 AD 活动目录里面的容器对象。可以简单理解为 AD 数据库里的文件夹用来分类存放域对象域用户、计算机、子 OU。企业不会把所有用户和计算机全部直接放在域根目录会按照部门、地域划分 OU。举例test.com域下划分 OU 结构test.com ├─ IT部OU │ ├─ IT用户域用户 │ └─ IT服务器域计算机 ├─ 财务部OU └─ 市场部OUOU 支持嵌套OU 里面可以继续创建子 OU用来做更精细的分层管理。4.2 OU 的核心作用分类管理对象按照部门、业务线归类用户和计算机方便运维查找委派权限可以给普通员工委派管理某个 OU 的权限。例如让人事可以重置财务部 OU 内员工密码但是没有整个域管理员权限。权限委派是很多企业容易配置出错的点属于内网 ACL 滥用攻击的常见突破口挂载组策略 GPOOU 是组策略最重要的挂载对象。组策略可以链接到 OUOU 内所有用户、计算机自动继承这条策略。重要知识点组策略继承。子 OU 默认继承父 OU 的组策略也可以设置阻止继承。4.3 OU 和用户组的区别新手极易混淆很多新手会把 OU 和安全组搞混这里区分清楚OU 是容器用来存放对象做归类、挂载组策略、委派权限OU 本身不控制访问权限安全组是账号的集合用来分配资源访问权限。把用户加入组给组授权组内用户获得权限。举例子OU 财务部里面存放财务部所有员工账号安全组 财务部用户组财务部的共享文件夹权限授予这个安全组组内用户可以访问财务共享文件。五、组策略 GPOGroup Policy Object5.1 什么是组策略 GPO组策略对象 GPO是 Windows 域环境最强大的批量管控工具。运维只需要编写一套策略下发到 OU、域根、站点域内所有对应的计算机或者用户自动应用策略不需要一台一台电脑手动配置。通俗理解组策略就是管理员写好的一套规则推送到一批电脑或者用户自动执行配置。组策略分为两大块计算机配置针对计算机本身生效开机的时候应用。例如修改本地安全策略、安装软件、开启远程桌面、修改注册表、部署开机脚本、防火墙配置用户配置针对域用户生效用户登录的时候应用。例如用户桌面壁纸、浏览器主页、映射网络共享盘、登录脚本。5.2 GPO 存储位置GPO 分为两部分组策略容器 GPC保存在 AD 活动目录数据库存放 GPO 基本信息组策略模板 GPT保存在域控的SYSVOL共享文件夹存储脚本、配置文件。内网攻防重点SYSVOL共享文件夹域内所有认证用户默认都可以读取。很多企业会把脚本、配置文件、明文账号密码写在 SYSVOL 里面攻击者拿到域普通用户权限访问 SYSVOL 读取脚本直接获取账号密码也就是经典的 GPP组策略首选项漏洞。5.3 GPO 的应用顺序面试高频考点组策略有固定的应用顺序按顺序执行后面策略覆盖前面冲突配置本地策略 → 站点 → 域根 GPO → OU父 OU → 子 OU优先级越靠后优先级越高子 OU 策略会覆盖父 OU 冲突配置。可以在 OU 上设置【阻止继承】不继承上层 OU 的策略也可以设置【强制】强制策略无法被阻止继承。5.4 组策略的常见用途运维日常使用场景统一设置电脑桌面壁纸统一推送软件安装批量开启 / 关闭防火墙批量修改本地管理员密码配置登录脚本、开机 / 关机脚本限制 USB 存储设备使用统一 IE 浏览器安全配置。红队视角组策略不仅是防守工具也可以作为横向移动、持久化的手段。管理员配置不当GPO 可以被攻击者利用下发恶意脚本在 OU 内所有机器执行。六、AD 对象之间关系总结域控存放 AD 活动目录数据库数据库里面包含大量对象域用户、计算机、安全组、OU、GPO。OU 作为容器存放用户和计算机GPO 挂载在 OU 上OU 内对象自动继承策略安全组用来给用户分配资源访问权限所有用户登录认证全部和域控 KDC 进行 Kerberos 认证。整个域环境是一套联动体系不是独立零散组件。学习内网渗透必须先理清这套结构否则后面学习 Kerberos、ACL、GPP、DCSync 的时候完全无法理解攻击场景。七、内网攻防视角重点总结红队学习重点域控是最高价值目标拿下 DC 即可控制整个域尽量不要直接碰域控容易触发告警普通域用户权限就可以访问 SYSVOL 共享读取组策略文件很多时候低权限账号就能挖到密码OU 的权限委派错误是近几年红队高频攻击面ACL 滥用普通用户可以修改高权限对象域用户的 SPN 属性是 Kerberoast 攻击入口多域环境、域林会更复杂在单域基础掌握之后再拓展组策略既是运维批量管理工具也是攻击者持久化、横向的入口同时蓝队可以监控 GPO 变更作为告警检测点。八、新手学习域环境常见踩坑坑 1分不清 OU 和安全组很多初学者以为 OU 就是用户组这个概念错误。OU 是存放对象的容器安全组用来分配权限。面试经常问到这个区别一定要分清。坑 2认为加入域之后本地管理员账号直接失效加入域的普通成员服务器、办公电脑本地管理员账号依然存在只是默认身份认证优先使用域账号。很多内网横向移动就是利用本地管理员账号哈希进行 PTH 哈希传递。域控主机没有本地账号这是特例。坑 3觉得域管理员账号只能在域控登录默认情况下域管理员可以登录域内几乎所有机器。很多企业安全错误配置域管理员登录普通办公机凭证会缓存在内存攻击者拿下办公机 dump 内存直接拿到域管理员凭证。坑 4跳过基础直接学票据攻击、DCSync直接背诵黄金票据命令但是不知道什么是 OU、GPO、SYSVOL看不懂域环境结构。一旦靶场环境不是标准单域就无从下手。一定要先吃透基础概念再学习 Kerberos 协议与票据攻击。坑 5忽略组策略带来的安全风险很多同学学习域只关注 Kerberos 票据忽略 GPP、SYSVOL 这类低门槛漏洞。在真实企业环境SYSVOL 泄露明文密码是非常常见的入口普通域用户权限就能利用。九、域环境基础的学习路线建议搭建本地靶场自己手动搭建单域环境安装一台 DC一台域成员主机在 AD 用户和计算机中手动创建 OU、域用户、安全组感受 AD 对象结构创建 GPO链接到 OU测试计算机配置、用户配置观察策略继承效果熟悉 SYSVOL 共享文件夹查看 GPO 文件基础熟悉之后再学习 Kerberos 认证协议协议理解完毕再学习票据攻击、DCSync、ACL 滥用、横向移动。实操建议推荐使用 VMware 搭建 Windows Server 作为域控Windows10 作为域成员主机自己动手搭建一遍域比单纯看文字理解深刻得多。总结域环境的核心本质就是基于 AD 活动目录的集中身份与设备管理体系。域控 DC整个域的中心服务器存放 AD 数据库、KDC域用户存储在 AD 的账号可跨主机登录OU 组织单元AD 中的容器分层存放用户计算机挂载 GPO、委派权限GPO 组策略批量下发配置规则可作用于用户和计算机。内网渗透、红队攻防所有高级攻击手段全部建立在域环境这套基础架构之上。只有理解这些基础概念看懂 AD 对象之间的关系后续学习 Kerberos、票据攻击、ACL、DCSync 的时候才能明白攻击原理而不是单纯死记命令。最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表