社区
Windows Server
帖子详情
如何使一个域内的不同工作组互不访问对方,而服务器可以访问他们,有特权的工作站也能访问?
安优小青和他的程序生活
2001-05-18 10:17:00
主域控制器,
工作组A、B、C
特权工作站X、Y
是不是用子网屏蔽?
这样的话,我还的一个个改IP,NT的账号管理达不到吧?
...全文
130
2
打赏
收藏
如何使一个域内的不同工作组互不访问对方,而服务器可以访问他们,有特权的工作站也能访问?
主域控制器, 工作组A、B、C 特权工作站X、Y 是不是用子网屏蔽? 这样的话,我还的一个个改IP,NT的账号管理达不到吧?
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
安优小青和他的程序生活
2001-05-23
打赏
举报
回复
我用POLEDIT策略编辑实现,但是比较麻烦,唉,我在我的机器上生成的策略文件(已经设置了其他用户)只对我的机器起作用,而在其他计算上用他们的账户登陆却不起任何作用,有知情者可与我一叙?
ming_lei
2001-05-18
打赏
举报
回复
好像是不行,可以试一试网管软件!
【内网渗透】免工具,内网、
域
内信息收集的40种方式总结
本文主要演示了【系统信息收集】【浏览器信息收集】和【
域
内信息收集【内网渗透】内网信息收集的十三种基本方式这篇新增了
域
内信息收集和浏览器信息收集,并且在上一篇文章的基础下,新增了好几种内网信息收集的方式,这里先介绍
域
内信息收集,内容仅供参考。
Windows安全
域
与
域
账户管理实践指南
在企业级网络环境中,Windows安全
域
和
域
账户管理是身份验证与
访问
控制的核心技术。通过Active Directory的集中化管理,可以实现对网络资源的精细化控制。安全
域
中的默认账户如Administrator、Guest和KRBTGT具有特定的安全标识符(SID)和权限设置,这些账户的管理直接关系到整个
域
的安全性。Kerberos认证机制依赖于KRBTGT账户,其密码重置操作需要谨慎处理以避免影响现有票证。企业级安全实践包括
特权
访问
工作站
(PAW)部署和账户权限分离策略,这些措施能有效降低安全风险。通过
域
渗透(三)-
域
内渗透技术
跟
域
相关的一般会加/domain,不加的就是本地的信息cmd的IP扫描。
内网渗透实战:从
工作组
到
域
控全攻略
《内网信息收集完全指南》系统讲解了内网渗透中的关键信息收集技术。文章首先区分了局
域
网、
工作组
和
域
的概念,强调
域
控(DC)在内网中的核心地位。然后详细列举了本地主机信息收集命令(如whoami、ipconfig、netstat等)和
域
环境特有命令(如net user/domain、net group等),并介绍了CobaltStrike插件抓取凭据的方法。最后重点讲解了BloodHound工具的使用流程,包括数据收集、Neo4j数据库配置和攻击路径可视化分析。本文为渗透测试人员提供了从基础概念到实战工具的完整
RemotePotato0
域
内权限提升
NTLM中继是一项众所周知的技术,主要用于安全评估中,以便在网络中的
服务器
上建立立足点或用于
特权
提升方案。在没有为LDAP和SMB协议启用签名的网络中,这种攻击是可行的。此外,正在使用其提升的帐户身份验证到
服务器
和
工作站
中的
域
管理员可以为攻击者提供机会,使他们可以通过LSASS或通过使用远程马铃薯技术来转储其凭据,从而对整个
域
造成损害。Remote Potato是Antonio Cocomazzi和Andrea Pierini发现的一种技术,它允许攻击者将其权限从
域
用户提升到。
Windows Server
6,873
社区成员
177,929
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章