> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/active-directory/lab-setup.md).

# Лаборатория Active Directory

## Установка и настройка контроллера домена (DC)

#### 1. Установка Windows Server

* Скачать **Windows Server 2022** ISO

{% embed url="<https://www.microsoft.com/en-us/evalcenter/download-windows-server-2022>" %}

* Выбрать **Windows Server 2022 Standard (оценочная версия)**

<figure><img src="/files/d488ba4f4b16be9120d54abe86ad7a1c66c7f30b" alt=""><figcaption></figcaption></figure>

* Установить систему на виртуальную машину
* Установщик **VMware Tools**

<figure><img src="/files/1ee2188aab6f7919412d23792f150f32f684af26" alt=""><figcaption></figcaption></figure>

#### 2. Начальная настройка

* Изменить **имя машины**

<figure><img src="/files/a15c9b076cc556bda968cb412b2b506e8d1447ad" alt=""><figcaption></figcaption></figure>

* Настройте **статический IP-адрес**

<figure><img src="/files/f7dcc9d79c0736066d808bf3230f7f3a12f680fe" alt=""><figcaption></figcaption></figure>

#### 3. Установка ролей

* Установите роль:
  * **Службы доменных служб Active Directory (AD DS)**

<figure><img src="/files/3cb7732cfa5a4afed1d5ab7ffeaa3bd4a458ad1f" alt=""><figcaption></figcaption></figure>

#### 4. Повышение до контроллера домена

* Создайте **новый лес**
* Имя домена: `whoami.local`

<figure><img src="/files/eaf39b34b68438555e947e4fcfee48be1ae19926" alt=""><figcaption></figcaption></figure>

* Перезагрузите виртуальную машину после настройки

## Установка машин Windows 10 в домене

{% embed url="<https://software.download.prss.microsoft.com/dbazure/Win10_22H2_Spanish_x64v1.iso?t=8faab265-3c5c-460a-ae83-230703b31fd6&P1=1777739675&P2=601&P3=2&P4=ESZ9seUg91b93n2FgqYLYn08u1otAQpm6KUoqKs%2bPfI%2fRGyaR5gC6Z%2bpXtNfLTnRjZwTh0kYwqPjfq0n6jCpj9JH8gba3jIb3OHetCttHy4inx40XJRc7nvkHlJpxfz9q75MgH%2fJNsc3h9ONnCrJ16sUH9PmqmYXPYzSxRQ%2bVltoOyn%2bgWrRLvWlemNQ3BPk6GRx%2bMaFPHPxZcur%2bobP%2fa2%2bCe%2fnm4Ymh2fbIK4KS1e9mXZMCT4hNto6aLXUoAHE6mkoLtIJVAG0wXB%2bo3koJs%2f3Maq8OTxThJdmIAHaASjxSOdRRuqQzOzDiyjQBpmLtvodrW6VrbRBxNGZ9839Bg%3d%3d>" %}

#### 1. Создание машин

* Создайте две машины:
  * **WS01**
  * **WS02**

<figure><img src="/files/0f538d949f3ca3efd8c4254be9ac4279f51caaa4" alt=""><figcaption></figcaption></figure>

#### 2. Настройка машин

* Измените имена компьютеров:
  * WS01
  * WS02

<figure><img src="/files/d01caa311a2b7b6fe42f0504de09c186e2fecc53" alt=""><figcaption></figcaption></figure>

Настройте IP-адрес с DNS, указывающим на контроллер домена:

* DNS : `172.16.0.100`

<figure><img src="/files/db9e0fbcbc491bbfc5c40535359b68f0b0debaea" alt=""><figcaption></figcaption></figure>

* Измените **расширенный общий доступ** параметры (сеть и обнаружение)

<figure><img src="/files/ddb5ba1bb802b82d5798fa5bfef0031dfc5e9a7e" alt="" width="563"><figcaption></figcaption></figure>

#### 3. Создание пользователей

В **Центр администрирования Active Directory**:

<figure><img src="/files/d958b4402fd196aedef45a69f3449ffb95d38a15" alt=""><figcaption></figcaption></figure>

Создайте двух пользователей:

* user1
* user2

<figure><img src="/files/400bff768a8d3d7ce88c2280b4f7f4c26e1df3d5" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/c76816d0a81b238dd3b338bed40ec988e9d6a2b0" alt=""><figcaption></figcaption></figure>

#### 4. Интеграция в домен

* Перейдите в: **Профессиональный или учебный доступ**

<figure><img src="/files/7089f198c05a89cd453ba95a6821a63bbce67616" alt=""><figcaption></figcaption></figure>

* Выберите: **Подключиться к домену**
* Введите имя домена: `whoami.local`
* Аутентифицируйтесь с помощью учетной записи домена

<figure><img src="/files/372e1723942e7f6d8fd234e2d15ea4cec1c7945f" alt="" width="535"><figcaption></figcaption></figure>

## Возможности Active Directory: пользователи, группы и OU

В **Пользователи и компьютеры Active Directory**, вы можете управлять и изменять конфигурацию леса и объектов.

<figure><img src="/files/1844c1c739b3bb1896e943ab743d5b44700d76c9" alt="" width="466"><figcaption></figcaption></figure>

#### Управление пользователями и OU

<figure><img src="/files/3ecc83834af6746ed398f7f7c2e2d3c2e16dcbd7" alt="" width="418"><figcaption></figcaption></figure>

#### Пример: создание отдела

<figure><img src="/files/0b6f83cf07811b9fa5952d02849ba35082d6ec9b" alt=""><figcaption></figcaption></figure>

Создайте **организационная единица (OU)**, например:

* *Тулуза*
* Переместите существующих пользователей в эту OU, чтобы организовать структуру.

<figure><img src="/files/c7d8b47bd13be48851ea94e8a881055c5065f27f" alt=""><figcaption></figcaption></figure>

#### Управление группами

* Создайте группы, например:

  * **ИТ**

  Добавьте пользователей в группу.

<figure><img src="/files/5533bc5f64d989a37d08387bba85e820c5b35014" alt=""><figcaption></figcaption></figure>

Группа может быть **членом другой группы**.

* Пример:
  * У *ИТ* группа может быть членом *Administrators* группы

Тогда пользователи наследуют **разрешения** родительской группы.

<figure><img src="/files/ee633fa9d7eade8d0aa90c977292bc3bacc2699d" alt=""><figcaption></figcaption></figure>

#### Управление GPO (объектами групповой политики)

**GPO** позволяет управлять политиками конфигурации.

<figure><img src="/files/866d6537b9c390140abd0416b1529c5ca9e3d158" alt=""><figcaption></figcaption></figure>

#### Создание GPO

* Перейдите в: **Управление групповой политикой**

<figure><img src="/files/79e6f1b697802fa9f8889dd0a06ab4205f7d2780" alt="" width="475"><figcaption></figcaption></figure>

* Нажмите на OU, например **Тулуза**
* Создайте новую **GPO**

<figure><img src="/files/f9a413c14ebbc7346a20e1143f323ff580a2e4d8" alt=""><figcaption></figcaption></figure>

* Отредактируйте политику

<figure><img src="/files/bd244259bbee951b5ea92ca3e0fcc25dca31a543" alt=""><figcaption></figcaption></figure>

#### Типы политик

GPO могут применяться в зависимости от:

* **Пользователь**
* **Компьютер**

<figure><img src="/files/8f85a35aadf2cda15a27bff27fab7ecd22f2cdb5" alt=""><figcaption></figcaption></figure>

#### Пример: запуск сценария при входе в сеанс

* Перейдите в:/ **Конфигурация пользователя → Параметры Windows → Сценарии (вход в систему)**
* Создайте `script.bat` файл с содержимым

{% code overflow="wrap" %}

```bash
calc.exe
```

{% endcode %}

<figure><img src="/files/6a248e15df7a92791e0a3241895988813b90aa1f" alt=""><figcaption></figcaption></figure>

Результат: калькулятор открывается при входе пользователя в систему.

<figure><img src="/files/1d2adc46059aba7218114c04f542914544fdfaec" alt=""><figcaption></figcaption></figure>

#### Общие ресурсы (SMB)

Создание общего ресурса

* Перейдите в:/ **Диспетчер серверов → Службы файлов и хранения → Общие ресурсы**

<figure><img src="/files/538c61befea69acd9bbbb542ec7e9afa1c064a8f" alt=""><figcaption></figcaption></figure>

* Создайте новый общий ресурс SMB, например:
  * Локальная папка: `C:\Shares\it`
  * Сетевой путь: `//DC01/it`

<figure><img src="/files/2f000a5bd42cd886ccd420a59568daa0714e7934" alt=""><figcaption></figcaption></figure>

#### Автоматическое подключение через GPO

Чтобы автоматически подключить общий ресурс:

<figure><img src="/files/a64912fccd9f9aeb17f5583bcd706c90410eeb5e" alt=""><figcaption></figcaption></figure>

* Используйте сценарий:

{% code overflow="wrap" %}

```bash
net use t: //172.16.0.100/it
```

{% endcode %}

<figure><img src="/files/f6afd1ad90ed854f9faac76c0e8335de77f3f755" alt=""><figcaption></figcaption></figure>

Результат: сетевой диск автоматически появляется на рабочих станциях.

<figure><img src="/files/29a3fc78af846288f334b0b45b893ac56888ae5b" alt=""><figcaption></figcaption></figure>

#### Момент, на который следует обратить внимание (безопасность)

Обратите внимание на эти папки:

* **NETLOGON**
* **SYSVOL**

<figure><img src="/files/8bdee8bc43e12428b509f12476a4c75e4d10b23e" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/active-directory/lab-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
