3
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

やりたいこと

今回は!!
自宅にActive Directory(以下AD)環境を構築していく!!
やりたいことがいくつかある。

  • ADの操作に慣れたい。(権限周りとか。)
  • SIEM接続(splunk?)
  • ADへのレッドチーム演習
  • 攻撃後のDF
  • ADのハードニング

ADを実際に触る機会はなかなか無いので、自宅に構築しておもちゃにしていく。

環境

共通 : ミニpcにインストールしているproxmox上で構築する
ドメインコントローラー : windows server 2025 Standard Edition 10.0.26100 N/A ビルド 26100
クライアント :  windows11 Pro 10.0.26200 N/A ビルド 26100
※homeエディションはADへの参加不可。

それぞれをproxmox上にインストール済み

構築していく

ドメインコントローラーの構築

ドメインコントローラの構築は以下の記事を参考に行っていく。

構築はwindows server上に行う。

各種インストール

1️⃣ サーバーマネージャーから、役割と機能の追加を押す。
image.png

2️⃣ サーバの役割の画面で「Active Directoryドメインサービス」を選択
image.png
選択すると新たなウィンドウが開くので、そのまま「機能の追加」を押す。

3️⃣ 「次へ」を押し、機能選択画面で、リモート管理ツール>役割管理ツール>DNSサーバツールにチェックを入れて次へ
image.png

4️⃣ 自動再起動にチェックを入れてインストールを開始
image.png

インストールが完了したら、「閉じる」。

ドメインコントローラへの昇格

1️⃣ サーバマネージャーのフラグマークから、「このサーバをドメインコントローラに昇格する」を押す
image.png

2️⃣ 「新しいフォレストを追加する」を選択して、任意のルートドメイン名を入力
image.png

3️⃣ DSRMのパスワードを設定する
image.png

DSRMパスワードとは?
Directory Services Restore Mode(ディレクトリサービス復元モード)用の管理者パスワード。
Administratorパスワードとは別物でActive Directoryが壊れたときに、DCを復旧するための緊急用パスワード

4️⃣ 「DNSオプション」「追加オプション」「パス」はデフォルトのまま次へ

5️⃣ 「オプションの確認」画面で確認して次へ
image.png

6️⃣ 「前提条件のチェック」が終われば、インストール
image.png
自動的に再起動がかかる

ドメインコントローラの確認

1️⃣ 自動再起動完了後、ログインを実施。

2️⃣ サーバマネージャーのツールを選択肢、「Active Directoryユーザとコンピュータ」を押す

3️⃣ ドメインコントローラのオブジェクトが作成されている。
image.png

ADの構築は完了。

クライアントをADに参加させる。

proxmoxにインストール済みのwindows11proで作業を行う

1️⃣ DNS設定をDC向けに設定する
私の場合は以下のアドレス
image.png

2️⃣ DNSが正しく機能するか確認
image.png

3️⃣ win+R を押して、「sysdm.cpl」を入力して設定を開く
image.png

4️⃣ 変更を押す
image.png

5️⃣ ADのドメイン名を入力
image.png
「OK」を押す

6️⃣ ドメイン管理者情報の入力
image.png

7️⃣ 成功すると、以下のウィンドウが出てくる
image.png
促されるまま、再起動を実施。

8️⃣ 再起動後にログイン画面で、他のユーザを選択する
image.png

9️⃣ ドメイン指定をして、ログイン
image.png

ドメインユーザの作成(おまけ)

現状のままだと、ADに参加するにはlab\Administratorの管理者アカウントしか無いので、ドメインの一般ユーザを作成しておく
windows server側で作業する

1️⃣ サーバマネージャから、ツール>ActiveDirectoryユーザとコンピュータ を選択
image.png

2️⃣ lab.local>Users>新規作成>ユーザ を選択
image.png

3️⃣ 任意のユーザを作成
image.png

4️⃣ パスワードの設定
image.png

5️⃣ 完了を押す
image.png

作成したユーザのログイン確認

windows11(クライアント側)からログインをする

1️⃣ 先程作成したユーザでログインを実施する
image.png

2️⃣ 先程、初回ログイン後にパスワード変更させる設定したので、変更する
image.png

3️⃣ ログインできた。
image.png

最後に

AD環境を構築できたので、これからログの観察やSIEMの連携など色々やっていこうと思う。

3
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?