> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/active-directory/lab-setup.md).

# Active-Directory-Labor

## Installation und Konfiguration des Domänencontrollers (DC)

#### 1. Windows Server-Installation

* Herunterladen **Windows Server 2022** ISO

{% embed url="<https://www.microsoft.com/en-us/evalcenter/download-windows-server-2022>" %}

* Auswählen **Windows Server 2022 Standard (Evaluierung)**

<figure><img src="/files/6ab7ec495f19e1c81645ffa12ffd52b61355f632" alt=""><figcaption></figcaption></figure>

* Installieren Sie das System auf einer virtuellen Maschine
* Installationsprogramm **VMware Tools**

<figure><img src="/files/566970d6c2168deeb5037a200e23eb93bb23ff28" alt=""><figcaption></figcaption></figure>

#### 2. Erste Einrichtung

* Bearbeiten **Computername**

<figure><img src="/files/95f67f6ee558025780958a9f2600114b32700026" alt=""><figcaption></figcaption></figure>

* Konfigurieren Sie eine **statische IP-Adresse**

<figure><img src="/files/52c845f36c5ad6c96fc019bce90e8e3c363d378c" alt=""><figcaption></figcaption></figure>

#### 3. Installation von Rollen

* Installieren Sie die Rolle:
  * **Active Directory-Domänendienste (AD DS)**

<figure><img src="/files/3af1b89e7a10bebcb554b1ba2e223902dbac463d" alt=""><figcaption></figcaption></figure>

#### 4. Hochstufung zum Domänencontroller

* Erstellen Sie eine **neue Gesamtstruktur**
* Domänenname: `whoami.local`

<figure><img src="/files/1e3b57752995b320e7752ec1e70fd7bd97b10ff8" alt=""><figcaption></figcaption></figure>

* Starten Sie die virtuelle Maschine nach der Konfiguration neu

## Windows-10-Rechner in die Domäne integrieren

{% embed url="<https://software.download.prss.microsoft.com/dbazure/Win10_22H2_Spanish_x64v1.iso?t=8faab265-3c5c-460a-ae83-230703b31fd6&P1=1777739675&P2=601&P3=2&P4=ESZ9seUg91b93n2FgqYLYn08u1otAQpm6KUoqKs%2bPfI%2fRGyaR5gC6Z%2bpXtNfLTnRjZwTh0kYwqPjfq0n6jCpj9JH8gba3jIb3OHetCttHy4inx40XJRc7nvkHlJpxfz9q75MgH%2fJNsc3h9ONnCrJ16sUH9PmqmYXPYzSxRQ%2bVltoOyn%2bgWrRLvWlemNQ3BPk6GRx%2bMaFPHPxZcur%2bobP%2fa2%2bCe%2fnm4Ymh2fbIK4KS1e9mXZMCT4hNto6aLXUoAHE6mkoLtIJVAG0wXB%2bo3koJs%2f3Maq8OTxThJdmIAHaASjxSOdRRuqQzOzDiyjQBpmLtvodrW6VrbRBxNGZ9839Bg%3d%3d>" %}

#### 1. Erstellung der Rechner

* Erstellen Sie zwei Rechner:
  * **WS01**
  * **WS02**

<figure><img src="/files/29ef319e4e679c4981bfbd376cf32466e408d435" alt=""><figcaption></figcaption></figure>

#### 2. Rechnerkonfiguration

* Ändern Sie die Computernamen:
  * WS01
  * WS02

<figure><img src="/files/5d0c52034d63131ca7627e76a282d9659190303a" alt=""><figcaption></figcaption></figure>

Konfigurieren Sie die IP-Adresse mit DNS, das auf den Domänencontroller verweist:

* DNS : `172.16.0.100`

<figure><img src="/files/b03e1c2545db4d714188448b7ade543f5bc36948" alt=""><figcaption></figcaption></figure>

* Ändern **Erweiterte Freigabe** Einstellungen (Netzwerk und Freigabeerkennung)

<figure><img src="/files/d1eb5097ac2c5364bd1e84f912c2aaff582682a1" alt="" width="563"><figcaption></figcaption></figure>

#### 3. Erstellung von Benutzern

In dem **Active Directory-Verwaltungscenter**:

<figure><img src="/files/a80f2825fba47e76c1daf6eab8f3b11a26156cd3" alt=""><figcaption></figcaption></figure>

Erstellen Sie zwei Benutzer:

* user1
* user2

<figure><img src="/files/926e760e5b3e211f403977f972e7d3040fb264ca" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/2265cb063399dc6f18ddb76b1c756f4caf9eebd2" alt=""><figcaption></figcaption></figure>

#### 4. Domänenintegration

* Gehen Sie zu: **Beruflicher oder schulischer Zugriff**

<figure><img src="/files/2334260165c219501da9df3f9df1dfe346329692" alt=""><figcaption></figcaption></figure>

* Wählen Sie: **Mit einer Domäne verbinden**
* Domänennamen eingeben: `whoami.local`
* Mit einem Domänenkonto authentifizieren

<figure><img src="/files/a19038524ee3cf1a58c36f266633b861d491d4f1" alt="" width="535"><figcaption></figcaption></figure>

## Active Directory-Funktionen: Benutzer, Gruppen und OUs

In **Active Directory-Benutzer und -Computer**, können Sie die Konfiguration der Gesamtstruktur und der Objekte verwalten und ändern.

<figure><img src="/files/7e1b76c67b0d6d1e1375c2f8173f5e30b1ee880f" alt="" width="466"><figcaption></figcaption></figure>

#### Verwaltung von Benutzern und OUs

<figure><img src="/files/0fbde4dfabcd459f6a7a838d8ce8df362c693062" alt="" width="418"><figcaption></figcaption></figure>

#### Beispiel: Erstellung einer Abteilung

<figure><img src="/files/fe8385f956492159f11dadbb0aa666109e061b28" alt=""><figcaption></figcaption></figure>

Erstelle ein **Organisationseinheit (OU)**, zum Beispiel:

* *Toulouse*
* Verschieben Sie vorhandene Benutzer in diese OU, um die Struktur zu organisieren.

<figure><img src="/files/3db2e639e43a12770324071e8085064ab240fe2f" alt=""><figcaption></figcaption></figure>

#### Gruppenverwaltung

* Erstellen Sie Gruppen, zum Beispiel:

  * **IT**

  Fügen Sie Benutzer der Gruppe hinzu.

<figure><img src="/files/12d0db009dfed27509dc477250765b1953e7fc18" alt=""><figcaption></figcaption></figure>

Eine Gruppe kann **Mitglied einer anderen Gruppe**.

* Beispiel:
  * Das *IT* Gruppe kann Mitglied der *Administratoren* Gruppe

Die Benutzer erben dann die **Berechtigungen** der übergeordneten Gruppe.

<figure><img src="/files/cba2c59bf040264328a9b79122ce28522c099d43" alt=""><figcaption></figcaption></figure>

#### Verwaltung von GPOs (Gruppenrichtlinienobjekte)

**GPO** ermöglicht Ihnen die Verwaltung von Konfigurationsrichtlinien.

<figure><img src="/files/36f3905d20f388a7d8c73ee0b030ca43456bf0f4" alt=""><figcaption></figcaption></figure>

#### Erstellen einer GPO

* Gehen Sie zu: **Gruppenrichtlinienverwaltung**

<figure><img src="/files/2c5073ded50597a07b9e760c719b8523e9322f96" alt="" width="475"><figcaption></figcaption></figure>

* Klicken Sie auf die OU, zum Beispiel **Toulouse**
* Erstellen Sie eine neue **GPO**

<figure><img src="/files/974ed422e80ae5adb88f553aca0ae7cf0223b0d0" alt=""><figcaption></figcaption></figure>

* Bearbeiten Sie die Richtlinie

<figure><img src="/files/01ddc119d6977ea22021c70f76de6bbdb1e95d9d" alt=""><figcaption></figcaption></figure>

#### Arten von Richtlinien

GPOs können angewendet werden nach:

* **Benutzer**
* **Computer**

<figure><img src="/files/e823f96471227b20e638eb4256848872f57dfed5" alt=""><figcaption></figcaption></figure>

#### Beispiel: Ein Skript beim Sitzungsstart ausführen

* Gehen Sie zu:/ **Benutzerkonfiguration → Windows-Einstellungen → Skripts (Anmeldung)**
* Erstellen Sie eine `script.bat` Datei mit dem Inhalt

{% code overflow="wrap" %}

```bash
calc.exe
```

{% endcode %}

<figure><img src="/files/9cbd6c011085a871627b895114f5f4d397f52d26" alt=""><figcaption></figcaption></figure>

Ergebnis: Der Taschenrechner öffnet sich, wenn sich der Benutzer anmeldet.

<figure><img src="/files/9acdc9955b7f0b3ec7f89afd6a87fbcbfc29a80d" alt=""><figcaption></figcaption></figure>

#### Freigegebene Ressourcen (SMB)

Erstellen einer Freigabe

* Gehen Sie zu:/ **Server-Manager → Datei- und Speicherdienste → Freigaben**

<figure><img src="/files/569a0ce93cd6c4d8a83ec0556cd1910cbf78c7bc" alt=""><figcaption></figcaption></figure>

* Erstellen Sie eine neue SMB-Freigabe, zum Beispiel:
  * Lokaler Ordner: `C:\Shares\it`
  * Netzwerkpfad: `//DC01/it`

<figure><img src="/files/65c084d4003a2274812b9bbd1c11183709b57e92" alt=""><figcaption></figcaption></figure>

#### Automatisches Einbinden per GPO

Um die Freigabe automatisch zu verbinden:

<figure><img src="/files/3f818b86c06a123b5e6ef97ca2cd339805f657f2" alt=""><figcaption></figcaption></figure>

* Verwenden Sie ein Skript:

{% code overflow="wrap" %}

```bash
net use t: //172.16.0.100/it
```

{% endcode %}

<figure><img src="/files/53b5948f887f5a82e68f942cae20db9a23292d5b" alt=""><figcaption></figcaption></figure>

Ergebnis: Das Netzlaufwerk erscheint automatisch auf den Arbeitsstationen.

<figure><img src="/files/6fc149401c9df37064b1575abb00a973daf3af0d" alt=""><figcaption></figcaption></figure>

#### Sicherheitsaspekt

Achten Sie auf diese Ordner:

* **NETLOGON**
* **SYSVOL**

<figure><img src="/files/e4a26e44998842208f8384cbe4932d9007cc9a08" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/active-directory/lab-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
