Kali加入域
March 12, 2023
1380
Kali加入AD域
kali加入AD域的手工方式
可以实现创建账户,并且可以在kali登陆
首先执行命令进行更新
1 |
|
然后安装一些工具包
1 |
|
修改计算机名称,使其匹配AD规则
1 |
|
禁用VM的DNS
1 |
|
修改resolv.conf文件 改为AD的DNS地址
修改linux的ip
检查
1 |
|
加入域
1 |
|
确认是否加入
1 |
|
现在linux虚拟机已经加入到AD中,我们需要允许AD用户在登录时在linux上创建用户主目录
1 |
|
我们将默认值更改为yes,优先级更改为900,并删除会话仅交互式行并保存
启用PAM配置文件并重新启动PAM服务
1 |
|
启用第二个选项,以便在登录时创建主目录
重新启动sssd,这是一个客户端程序,用于处理用户对AD的远程身份验证
1 |
|
允许用户通过ssh登录到计算机
1 |
|
重启ssh服务
1 |
|
启动该服务
1 |
|
重启kali
1 |
|
在AD上创建一个名为kali1的新用户,并尝试登录到linux机器上
现在创建了一个名为kali1@撒野没事.local在AD中
为了快速检查用户是否可以在linux上登录,我们运行命令
1 |
|
还需要允许域用户能够在这个linux盒子上运行sudo命令
修改/etc/sudoers.d/domain-admin配置文件
修改为
1 |
|
意思为允许域内所有用户执行命令
尝试用我们在AD上创建的管理员用户kali1@sayms.local来登陆
1 |
|
尝试从AD服务器ssh到linux系统
使用ssh连接工具
查看评论