实验手册(灾难恢复)

POC实践:

  1. 服务器描述
    1. 备份服务器 x1
    2. AD服务器 x2
    3. 客户端-Windows 10 x1
  2. 需求
    1. 批量创建至少100个用户,要求用户有完整的信息。包括不限于姓名、描述、办公室、电话号码、省、市、街道信息
    2. 将用户创建在不同的OU中。并配置隶属关系
    3. 标黄的区域需要填写完整
    4. 将额外域控关机,并手动在环境中清理额外域控信息
    5. 通过dcdiag检查,完全通过检查
    6. 将域控关机并删除,通过Windows backup恢复(执行此实验之前需要先学习基础概念:授权还原、非授权还原是什么意思及使用场景)

1.创建100名用户,分别到各个部门下

使用python随机生成100份数据

执行csvde -I -f 目录\文件名。将其成功添加到这四个OU中

由于我们创建的是停用状态的账户,所以我们使用命令启用账户

Get-ADUser -Filter {Enabled -eq $false -and ObjectClass -eq 'user' -and Name -notlike "krbtgt*"} | Enable-ADAccount

部署配置一下主额外域控

主域控配置完成,接下来配置额外域控制器

设置DC2的静态IP

  • 我们先创建了四个部门“IT部”,“财务部”,“业务部”,“市场部”
  • 分别在每个部门创建了一个经理/主管
  • 将python代码运行完成后,我们得到了4个csv格式的文件,分别是这四个部门的员工

配置完静态IP,进行加域

安装AD DS角色

安装AD DS角色完成,将此服务器提升为域控制器

填写要将域控制器加入的现有的域,填写身份认证

填写DSRM密码

检查一下是否添加完成。查看一下DNS中的SRV记录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值