首页 > 其他分享 >域内权限

域内权限

时间:2025-01-09 15:00:52浏览次数:1  
标签:Domain 计算机 用户 本地用户 管理员 权限

域内权限

前言

前面一节讲了工作组的权限,今天介绍一下域内权限的相关知识

域内用户组介绍

当一个电脑加入到域之后,使用域内用户进行登录,域内用户的信息存放在域控(DC)上,添加用 户或者修改密码登操作都在域控上执行

管理员组( Administrators)的成员可以不受限制地存取计算机/域的资源。它不仅是最具权力的一个组,也是在 活动目录和域控制器中默认具有管理员权限的组。该组的成员可以更改 Enterprise Admins、 Domain admins 组的成员关系,是域森林中强大的服务管理组

image-20250109115353811

域管理员组(Domain Admins)指定的域管理员具有完全的管理员权限。由于该组会自动成为所在域的 Administrators 组的成员,因此可以继承该组的所有权限。此外,域管理员组通常会被添加到每台域成员计算机的本地 Administrators 组中,从而使得该组能够获得域内所有计算机的完全控制权限。

image-20250109115742678

image-20250109115801494

域管理员组( Domain Admins) 指定的域管理员,拥有完整的管理员权限。因为该组会被添加到自己所在域的 Administrators 组中,因此可以继承 Administrators组的所有权限。同时该组默认会被添加到每台域成员 计算机的本地 Administrators组中, 这样, Domain admins组就获得了域中所有计算机的所有权。

image-20250109120429923

那如果我要添加一个域管理员,是添加到域控Administrator组还是Domain Admins组?

应该是Domain Admins组,如果添加到Domain Admins组中,因为在域中,所有管理员都属于Domain Admins组,所以加入的这个用户对于所有域内电脑来说都是管理员,反之,加入Administrator组中,就代表只是这个域控的管理员。

企业系统管理员组( Enterprise Admins)是域森林或者根域中的一个组。该组在域森林中的 每个域内都是 Administrators组的成员,因此对所有域控制器都有完全访问权

image-20250109121028231

image-20250109121042919

域用户组( Domain users)中是所有的域成员。在默认情况下,任何由我们建立的用户账号 都属于 Domain Users组,该组在域内机器中存在于 Users组

image-20250109121830997

image-20250109122039652

Domain Computers组,任何由我们建立的计算机账号都属于该组

image-20250109123227785

机器加入到域之后可以选择使用域内用户登录,也可以使用本地用户登录,但有一些区别

1、本地用户登录,是存放在本地文件中然后本机进行校验。域内用户登录,是要通过DC的认证之 后才能登录,用户信息存放在域控上

2、本地用户登录主要是对比NTLM HASH值,域认证是通过kerberos认证

3、机器可以选择本地登录或者域用户登录,本地用户 机器名\用户名,域内用户 域名\用户名

域内最高管理员权限

域内最高管理员权限是 域名\administrator,他没有UAC认证,他也是每个域内机器的本地管理员,和机 器名\administrator 具有相同的权限,SID也是500

image-20250109124118875

image-20250109124504679

域内普通管理员权限和域内普通用户权限

域内普通管理员和域内普通用户权限与工作组中普通管理员和域内普通用户权限差不多,同样有些命令执行不了,因为有UAC,所以这里就不多坐介绍

机器用户和SYSTEM关系

Domain Computers组,任何由我们建立的计算机账号都属于该组,机器账户是指在网络中用于代表计算 机或设备的账户。在Windows域环境中,每台计算机都有一个机器账户,用于在网络中进行身份验证和 授权。机器账户的名称通常以计算机名称或计算机GUID作为前缀,如“ZS-PC$"。机器账户与具体计算机 相关联,用于代表计算机进行域认证和访问域资源

image-20250109123227785

机器用户是指在Active Directory中为每台计算机创建的帐户。每台加入域的计算机都会在Active Directory中有一个与其相关联的计算机帐户,这些帐户通常以计算机名为基础命名。

SYSTEM帐户,也叫做本地系统帐户,是Windows操作系统中的一个内建帐户,具有非常高的权限,几乎等同于管理员权限。它是Windows操作系统中的一个特殊帐户,用于运行系统级别的服务和进程。

当我们渗透的电脑加入了域,但是使用本地用户进行登录,我们就可以提权到system用户,然后对域内进行查询。

虽然"System"账户是本地计算机上的特殊账户,而机器账户是域环境中的账户,但在某些情况下,例 如当本地计算机需要访问域资源时,"System"账户可能会充当机器账户的角色。这是因为在域环境中,本地计 算机可以使用"System"账户作为其身份进行域认证和访问授权。

这里举一个简单的例子,用域内用户LS来执行命令net user来查询本地用户

image-20250109140120920

接着执行命令net user /domain 来查询域里有多少用户

image-20250109140221363

接着我们切换到电脑的本地用户,重复上面步骤

image-20250109140641949

查询本地用户没有问题

image-20250109140559041

而查询域内用户时发生错误,那碰到这种情况该怎么办呢

可以切换到system用户查询

这里用到了一个小工具incognito,是用来做令牌窃取的

image-20250109144802100

首先使用命令incognito.exe list_tokens -u列出当前有多少令牌

image-20250109145051592

然后使用system的令牌,使用命令incognito.exe

execute -c "NT AUTHORITY\SYSTEM" cmd

image-20250109145220228

成功提权到system用户,就可以成功查看域内账号了

标签:Domain,计算机,用户,本地用户,管理员,权限
From: https://www.cnblogs.com/freedom-h/p/18662157

相关文章

  • MySQL中的用户和权限管理(如果想知道MYSQL中有关用户和权限管理的知识,那么只看这一篇就
        前言:在MySQL数据库管理中,用户管理是确保数据安全和系统稳定的关键环节,通过合理的用户权限控制,管理员可以有效限制用户访问,防止非法操作和数据泄露,本文将介绍MySQL中常见的用户管理操作,包括用户创建、密码修改、删除用户和权限管理等。✨✨✨这里是秋刀鱼不......
  • Android权限初认识
    一、Android中对权限的定义根据Android官方文档,Android中的权限用于保护对受限数据和受限操作的访问/执行权限,目的是为用户隐私提供支持。二、使用权限的工作流Android官网向我们给出了在Android中使用权限的概要工作流,如图:1.判断能否在不声明权限的情况下提供......
  • 权限获得第一步-NTLM暴力破解
    题目:你猜这是什么东西,记得破解后把其中的密码给我。答案为非常规形式。Administrator:500:806EDC27AA52E314AAD3B435B51404EE:F4AD50F57683D4260DFD48AA351A17A8::: 这是windows系统中存储用户密码的形式,具体格式为username:RID:LM-HASH:NTLM-HASH我们截取NTLM-HASH,即F4AD50......
  • 影刀AP+企业微信=店铺账号权限查询助手
    #影刀AIPower#、#影刀AP#影刀AP结合MySQL数据库和企业微信,打造了一款高效的店铺子账号权限查询助手。通过低代码平台,用户可以快速搭建查询系统,实现店铺账号的权限管理与实时查询。该助手能够快速检索和展示账户权限状态,提升企业内部权限控制和管理效率,同时通过企业微信的集......
  • 2025毕设ssm权限办公用具采购管理程序+论文
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容一、研究背景在现代企业与组织的运营管理中,办公用品的采购管理是一项至关重要的工作。随着企业规模的不断扩大和业务的日益复杂,办公用品的种类和数量不断增加......
  • 中文网站后台密码重置及权限管理指南
    问题描述:管理员试图登录中文网站后台时遭遇密码错误提示,无法进入后台管理系统对网站内容进行编辑和更新。此外,还发现网站内容频繁被篡改,怀疑存在安全隐患或权限设置不合理之处。解决方案:针对中文网站后台密码重置及权限管理方面的问题,以下是详细的处理流程和建议:找回或重置......
  • 前后端分离的权限管理框架,前端采用 Vue 3 框架,后端采用 .NET 8、ORM 采用 EF 8
    合集-.NET开源项目(37)  收起 阅读目录前言项目介绍项目功能项目技术模块化工程结构微服务案例模块化工程结构属性依赖注入项目特点项目效果项目文档项目地址总结最后前言领导要求做一个小项目,要求独立运行,用以最少的依赖,此时不想集成到主项......
  • 工作组权限
    工作组权限前言在学习内网之前,觉得还是有必要搞清楚一下权限的问题,同样也是是为后面提权做准备。本地用户组介绍电脑的身份分为两种,一种为本地工作,一种为域,当然,电脑的默认都是工作组的形式。本地工作组的电脑,所有的账号密码,群组等都存放在本地的电脑文件中,不管电脑有没有联网......
  • jenkins入门12-- 权限管理
    Jenkins的权限管理由于jenkins默认的权限管理体系不支持用户组或角色的配置,因此需要安装第三发插件来支持角色的配置,我们使用Role-basedAuthorizationStrategy插件  只有项目读权限只有某个项目执行权限 ......
  • Linux 文件的特殊权限—ACL权限控制
    本文为UbuntuLinux操作系统-第二十期~~其他特殊权限:【SUID权限】,【SGID权限】,【SBIT权限】更多Linux相关内容请点击......