{"id":1,"date":"2022-05-23T18:48:00","date_gmt":"2022-05-23T18:48:00","guid":{"rendered":"http:\/\/jsec-rt.com\/?p=1"},"modified":"2024-07-08T22:52:11","modified_gmt":"2024-07-09T02:52:11","slug":"hello-world","status":"publish","type":"post","link":"https:\/\/jsec-rt.com\/index.php\/2022\/05\/23\/hello-world\/","title":{"rendered":"Laboratorios &#8211; Creando nuestro primer Active Directory de pruebas."},"content":{"rendered":"\n<p>Bueno, en esta ocasi\u00f3n mostrare el paso a paso que yo sigo al momento de crear un Active Directory, ya sea para pruebas de pentesting\/red team o para probar herramientas forenses\/SOC o similares (Blue team).<\/p>\n\n\n\n<p>Para este punto, necesitaremos un equipo que funcionara como servidor, puede ser una laptop o una PC de escritorio (Recomendado) que funcionara como nuestro hipervisor.<\/p>\n\n\n\n<p>La constituci\u00f3n de nuestro peque\u00f1o AD sera la siguiente:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"371\" height=\"301\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/ad-red.png\" alt=\"\" class=\"wp-image-10\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/ad-red.png 371w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/ad-red-300x243.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\"><li>Trial gratuito Windows Server 2016 (https:\/\/go.microsoft.com\/fwlink\/p\/?LinkID=2195174&amp;clcid=0x409&amp;culture=en-us&amp;country=US)<\/li><li>Maquinas virtuales de Windows 10 y 7, si es que no se tienen licencias originales, recomiendo utilizar las maquinas virtuales de prueba oficiales de Microsoft. (https:\/\/developer.microsoft.com\/en-us\/microsoft-edge\/tools\/vms\/).<ul><li>Estas maquinas son para probar la funcionalidad de Microsoft Edge, sin embargo, yo las utilizo para estos laboratorios, ya que no necesito m\u00e1s, si bien tienen algunas restricciones y cuando la licencia se acaba la maquina se apaga autom\u00e1ticamente, para un laboratorio de pruebas son suficiente.<\/li><\/ul><\/li><li>Servidor.<\/li><li>Software de virtualizaci\u00f3n (dependiendo del sistema operativo, puede ser VMPlayer, VMWare Workstation, Virtualbox, KVM o si se desea un servidor dedicado, Proxmox, EsXi, etc.<\/li><\/ul>\n\n\n\n<p>Para esta gu\u00eda utilizare VMWare Workstation, ya que puedo asignar a todos los equipos a una misma red virtual, facilitando temas de enrutamiento y dem\u00e1s sin exponer la red local de mi casa.<\/p>\n\n\n\n<p>Como es de esperarse, se necesita una PC con buenos recursos para poder alojar todas las maquinas virtuales, el equipo que uso de servidor tiene:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Intel core I5 &#8211; 9400 2.9Ghz<\/li><li>48gb de Ram (no es necesaria esa cantidad, pero se recomienda tener al menos 16gb)<\/li><li>1 SSD de 512gb para todo el AD<\/li><\/ul>\n\n\n\n<p>Este equipo es suficiente para que levante 2 VMs con windows Server y 2 VMs con Windows.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">CONFIGURANDO EL AD<\/h2>\n\n\n\n<p>No explicare la instalaci\u00f3n de las maquinas virtuales, si no tienes claro como instalar las VMs, te recomiendo aprender ese punto desde otra p\u00e1gina, que ac\u00e1 yo considero que las pocas personas que llegaran a leer esto tienen esos conocimientos b\u00e1sicos.<\/p>\n\n\n\n<p>El primer paso es configurar el controlador de dominio, para desplegar nuestro AD de manera correcta y luego enrolar el resto de virtuales al dominio respectivo.<\/p>\n\n\n\n<p>Caracteristicas del controlador de dominio desplegado.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1023\" height=\"772\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/1.png\" alt=\"\" class=\"wp-image-11\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/1.png 1023w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/1-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/1-768x580.png 768w\" sizes=\"auto, (max-width: 1023px) 100vw, 1023px\" \/><\/figure>\n\n\n\n<p>En esta pantalla, hacemos click a &#8220;Change Settings&#8221;, para asignarle un hostname especifico.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1021\" height=\"771\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/2.png\" alt=\"\" class=\"wp-image-12\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/2.png 1021w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/2-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/2-768x580.png 768w\" sizes=\"auto, (max-width: 1021px) 100vw, 1021px\" \/><\/figure>\n\n\n\n<p>Hacemos click en el boton &#8220;Change&#8221; y se presentara una nueva ventana donde nos piden asignar un nuevo nombre y su workgroup respectivo, esta pantalla se utilizara para el resto de equipos una ves el dominio este activo, pero por el momento, cambiamos \u00fanicamente el nombre.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1018\" height=\"766\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/3.png\" alt=\"\" class=\"wp-image-13\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/3.png 1018w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/3-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/3-768x578.png 768w\" sizes=\"auto, (max-width: 1018px) 100vw, 1018px\" \/><\/figure>\n\n\n\n<p>Yo le puse el nombre &#8220;DC01&#8221;, cada uno escoge la nomenclatura que quiere utilizar, luego se reinicia el servidor respectivo para aplicar los cambios.<\/p>\n\n\n\n<p>Una ves reiniciado el servidor, nos vamos al dashboard y hacemos click en &#8220;Manage&#8221; y luego a &#8220;Add Roles and Features&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1019\" height=\"771\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/4.png\" alt=\"\" class=\"wp-image-14\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/4.png 1019w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/4-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/4-768x581.png 768w\" sizes=\"auto, (max-width: 1019px) 100vw, 1019px\" \/><\/figure>\n\n\n\n<p>Podemos dejar las opciones por defecto hasta que lleguemos a la siguiente p\u00e1gina.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1021\" height=\"770\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/7.png\" alt=\"\" class=\"wp-image-16\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/7.png 1021w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/7-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/7-768x579.png 768w\" sizes=\"auto, (max-width: 1021px) 100vw, 1021px\" \/><\/figure>\n\n\n\n<p>Ac\u00e1 seleccionamos nuestro controlador de dominio y le damos click a &#8220;Next&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1019\" height=\"773\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/9.png\" alt=\"\" class=\"wp-image-18\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/9.png 1019w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/9-300x228.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/9-768x583.png 768w\" sizes=\"auto, (max-width: 1019px) 100vw, 1019px\" \/><\/figure>\n\n\n\n<p>En la p\u00e1gina de selecci\u00f3n de roles, marcamos &#8220;Active Directory Domain Services&#8221; y le damos click a &#8220;Install&#8221;, se nos presentar\u00e1 la pantalla peque\u00f1a pidiendo confirmaci\u00f3n, le damos click en &#8220;Add Features&#8221;<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1022\" height=\"769\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/10.png\" alt=\"\" class=\"wp-image-19\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/10.png 1022w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/10-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/10-768x578.png 768w\" sizes=\"auto, (max-width: 1022px) 100vw, 1022px\" \/><\/figure>\n\n\n\n<p>Podemos continuar \u00fanicamente con las opciones por defecto hasta llegar a la ventana de confirmaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1018\" height=\"774\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/11-1.png\" alt=\"\" class=\"wp-image-23\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/11-1.png 1018w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/11-1-300x228.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/11-1-768x584.png 768w\" sizes=\"auto, (max-width: 1018px) 100vw, 1018px\" \/><\/figure>\n\n\n\n<p>Para realizar la instalaci\u00f3n, le damos click en &#8220;Install&#8221;, esperando a que se complete.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1025\" height=\"773\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/12.png\" alt=\"\" class=\"wp-image-25\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/12.png 1025w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/12-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/12-768x579.png 768w\" sizes=\"auto, (max-width: 1025px) 100vw, 1025px\" \/><\/figure>\n\n\n\n<p>Una ves realizada la instalaci\u00f3n, se puede cerrar la ventana respectiva.<\/p>\n\n\n\n<p>Se observa en la parte superior un icono en forma de bandera, hacemos click ah\u00ed, observando que se tiene una nueva tarea post-despliegue disponible<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"769\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/13.png\" alt=\"\" class=\"wp-image-26\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/13.png 1024w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/13-300x225.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/13-768x577.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Hacemos click en &#8220;Promote this server to a domain controller&#8221; para definir el uso de este servidor como un controlador de dominio, se depliega una nueva ventana.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"772\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/14.png\" alt=\"\" class=\"wp-image-27\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/14.png 1024w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/14-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/14-768x579.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>En esta ventana nosotros decidimos si agregaremos a este nuevo controlador de dominio a un dominio existente, a un forest existente o a un nuevo forest, seleccionamos la ultima opci\u00f3n y le damos el nombre que queramos, en este caso &#8220;jsec.local&#8221;, dandole click a &#8220;Next&#8221; una ves se defini\u00f3 el nombre.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1020\" height=\"771\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/15.png\" alt=\"\" class=\"wp-image-28\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/15.png 1020w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/15-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/15-768x581.png 768w\" sizes=\"auto, (max-width: 1020px) 100vw, 1020px\" \/><\/figure>\n\n\n\n<p>En esta pantalla podemos dejar los valores superiores por defecto, pero es necesario establecer la password DSRM, que se podria resumir como una pass de recuperaci\u00f3n que funcionara unicamente en este controlador de dominio, en caso de que se pierda la relaci\u00f3n de confianza o el enlace con el dominio respectivo, le damos click a &#8220;Next&#8221; una ves tengamos la pass creada y guardada por nuestro lado.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1019\" height=\"772\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/16.png\" alt=\"\" class=\"wp-image-29\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/16.png 1019w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/16-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/16-768x582.png 768w\" sizes=\"auto, (max-width: 1019px) 100vw, 1019px\" \/><\/figure>\n\n\n\n<p>En esta pantalla, se le asigna un nombre NETBIOS al dominio, nos aseguramos que es una &#8220;abreviacion&#8221; que nos agrada y le damos click a &#8220;Next&#8221;, las siguientes pantallas podemos pasarlas dejando sus valores por defecto, ya que nos pediran configurar la ruta de la base de datos NTDS y de la carpeta compartida SYSVOL, luego una pantalla con un resumen de las opciones de despliegue que configuramos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1022\" height=\"774\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/19.png\" alt=\"\" class=\"wp-image-30\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/19.png 1022w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/19-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/19-768x582.png 768w\" sizes=\"auto, (max-width: 1022px) 100vw, 1022px\" \/><\/figure>\n\n\n\n<p>Si todo esta correcto, le damos click a &#8220;Install&#8221; para terminar de configurar el controlador de dominio.<\/p>\n\n\n\n<p>Posteriormente solo falta configurar la tarjeta de red, ya que el controlador de dominio necesita tener una direcci\u00f3n IP estatica.<\/p>\n\n\n\n<p>Para esto, vamos a buscar &#8220;Network and Sharing Center&#8221;, haciendo click en el nombre de nuestra red configurada, se despliega la ventana de estado de nuestro adaptador de red, le damos click a &#8220;Properties&#8221; y en la ventana de propiedades seleccionamos la opci\u00f3n &#8220;Internet Protocol Version 4 (TCP\/IPv4)&#8221; para luego hacer click en &#8220;Properties&#8221;, este bot\u00f3n se habilitar\u00e1 despu\u00e9s de hacer la selecci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"773\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/21.png\" alt=\"\" class=\"wp-image-31\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/21.png 1024w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/21-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/21-768x580.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p> En la ventana de propiedades, le asignamos una direcci\u00f3n IP estatica a nuestro controlador de dominio, en este caso yo le asigne la IP 192.168.64.201. Tambien se recomienda cambiar los DNS a 127.0.0.1, para que el controlador de dominio se consulte a si mismo para registros DNS, que es suficiente para nuestro laboratorio.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"766\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/22-1024x766.png\" alt=\"\" class=\"wp-image-32\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/22-1024x766.png 1024w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/22-300x224.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/22-768x574.png 768w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/22.png 1027w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Una ves establecida la direcci\u00f3n IP, procedemos a crear un usuario de dominio.<\/p>\n\n\n\n<p>En el dashboard del servidor, hacemos click en &#8220;Tools&#8221; y luego en &#8220;Active Directory Users and Computers&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1017\" height=\"766\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/23.png\" alt=\"\" class=\"wp-image-33\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/23.png 1017w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/23-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/23-768x578.png 768w\" sizes=\"auto, (max-width: 1017px) 100vw, 1017px\" \/><\/figure>\n\n\n\n<p>En la nueva ventana, expandimos el arbol del dominio respectivo y seleccionamos la carpeta &#8220;Users&#8221;<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1022\" height=\"769\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/24.png\" alt=\"\" class=\"wp-image-35\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/24.png 1022w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/24-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/24-768x578.png 768w\" sizes=\"auto, (max-width: 1022px) 100vw, 1022px\" \/><\/figure>\n\n\n\n<p>Luego le damos click derecho o nos vamos a la parte superior, expandimos la pesta\u00f1a &#8220;New&#8221; y hacemos click en &#8220;User&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1023\" height=\"768\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/25.png\" alt=\"\" class=\"wp-image-34\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/25.png 1023w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/25-300x225.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/25-768x577.png 768w\" sizes=\"auto, (max-width: 1023px) 100vw, 1023px\" \/><\/figure>\n\n\n\n<p>Configuramos un nombre de usuario y le damos click a &#8220;Next&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1017\" height=\"767\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/26.png\" alt=\"\" class=\"wp-image-36\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/26.png 1017w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/26-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/26-768x579.png 768w\" sizes=\"auto, (max-width: 1017px) 100vw, 1017px\" \/><\/figure>\n\n\n\n<p>Definimos una contrase\u00f1a para este usuario, podemos quitar el checkbox &#8220;User must change password at next logon&#8221; si queremos evitar que el usuario tenga que cambiar nuevamente la contrase\u00f1a cuando acceda a un equipo, como se trata de un laboratorio, no hay problema con realizar esta acci\u00f3n, le damos click a &#8220;Next&#8221; y se presentara una ventana de confirmaci\u00f3n de que el usuario fue creado correctamente.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1014\" height=\"770\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/27.png\" alt=\"\" class=\"wp-image-37\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/27.png 1014w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/27-300x228.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/27-768x583.png 768w\" sizes=\"auto, (max-width: 1014px) 100vw, 1014px\" \/><\/figure>\n\n\n\n<p>Ahora, podemos agregar a este usuario a grupos privilegiados, para que lo podamos utilizar como una alternativa al usuario &#8220;Administrator&#8221; (No recomendado en entornos productivos, solo para darnos un poco mas de comodidad en el laboratorio, esta practica se considera insegura).<\/p>\n\n\n\n<p>Le damos click derecho al usuario que creamos y seleccionamos la opci\u00f3n &#8220;Add to a group&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1023\" height=\"773\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/28.png\" alt=\"\" class=\"wp-image-38\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/28.png 1023w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/28-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/28-768x580.png 768w\" sizes=\"auto, (max-width: 1023px) 100vw, 1023px\" \/><\/figure>\n\n\n\n<p>En el textbox, podemos introducir terminos como &#8220;Administrator&#8221; o &#8220;Admins&#8221; para obtener grupos cuyos nombres se asemejen al texto buscado, en este caso introducimos los terminos:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Domain Admins<\/li><li>Administrator<\/li><li>Enterprise Admins<\/li><li>Schema Admins.<\/li><\/ul>\n\n\n\n<p>Siendo miembro de estos grupos, nuestro usuario tendr\u00e1 los privilegios m\u00e1ximos sobre el dominio y sus child domains (Realizare la configuraci\u00f3n de child domains para tener un forest m\u00e1s grande en otra entrada).<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1022\" height=\"770\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/29.png\" alt=\"\" class=\"wp-image-39\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/29.png 1022w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/29-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/29-768x579.png 768w\" sizes=\"auto, (max-width: 1022px) 100vw, 1022px\" \/><\/figure>\n\n\n\n<p>De esta manera configuramos el controlador de dominio, ahora solo queda agregar usuarios de prueba si se desea, como tambi\u00e9n unir las otras VMs al dominio creado.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Windows 7<\/li><\/ul>\n\n\n\n<p>Configuramos una IP estatica para el equipo, asegurandonos que este dentro del mismo segmento de red que el domain controller y estableciendo como DNS principal la direcci\u00f3n IP del mismo. <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"798\" height=\"601\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-1.png\" alt=\"\" class=\"wp-image-40\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-1.png 798w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-1-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-1-768x578.png 768w\" sizes=\"auto, (max-width: 798px) 100vw, 798px\" \/><\/figure>\n\n\n\n<p>Luego, en las opciones del sistema, cambiamos el nombre del equipo, en este caso configurar\u00e9 el equipo de &#8220;ATENCION01&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"796\" height=\"599\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-2.png\" alt=\"\" class=\"wp-image-41\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-2.png 796w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-2-300x226.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-2-768x578.png 768w\" sizes=\"auto, (max-width: 796px) 100vw, 796px\" \/><\/figure>\n\n\n\n<p>En este paso si seleccionamos la opci\u00f3n &#8220;Domain&#8221; y escribimos el nombre completo de nuestro dominio, en mi caso &#8220;jsec.local&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"797\" height=\"602\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-3.png\" alt=\"\" class=\"wp-image-42\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-3.png 797w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-3-300x227.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-3-768x580.png 768w\" sizes=\"auto, (max-width: 797px) 100vw, 797px\" \/><\/figure>\n\n\n\n<p>Con el nombre de dominio configurado, le damos click a &#8220;OK&#8221; y se nos presenta una ventana donde tenemos que introducir credenciales de dominio validas, por defecto, cualquier usuario de dominio, sin importar sus privilegios, puede agregar hasta 10 equipos al dominio respectivo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"801\" height=\"602\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-4.png\" alt=\"\" class=\"wp-image-43\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-4.png 801w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-4-300x225.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-4-768x577.png 768w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><\/figure>\n\n\n\n<p>Introducimos las credenciales del usuario que creamos, o cualquier usuario valido, recibiendo un mensaje de confirmaci\u00f3n en un caso exitoso.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"801\" height=\"602\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-5.png\" alt=\"\" class=\"wp-image-44\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-5.png 801w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-5-300x225.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/w7-5-768x577.png 768w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><\/figure>\n\n\n\n<p>Reiniciamos el equipo y accedemos con las credenciales de dominio respectivas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"497\" src=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image-1024x497.png\" alt=\"\" class=\"wp-image-45\" srcset=\"https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image-1024x497.png 1024w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image-300x146.png 300w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image-768x373.png 768w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image-1536x746.png 1536w, https:\/\/jsec-rt.com\/wp-content\/uploads\/2022\/05\/image.png 1729w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Los mismos pasos se replican para los otros equipos.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Windows 10<\/li><li>Windows Server 2016<\/li><\/ul>\n\n\n\n<p>Con esta gu\u00eda ya tenemos un dominio funcional con m\u00faltiples equipos y usuario, en siguientes entradas veremos como intencionalmente volver al dominio vulnerable a ciertos ataques conocidos de manera manual y automatizada.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bueno, en esta ocasi\u00f3n mostrare el paso a paso que yo sigo al momento de crear un Active Directory, ya sea para pruebas de pentesting\/red team o para probar herramientas forenses\/SOC o similares (Blue team). Para este punto, necesitaremos un equipo que funcionara como servidor, puede ser una laptop o <a href=\"https:\/\/jsec-rt.com\/index.php\/2022\/05\/23\/hello-world\/\" class=\"btn-link\">Continue Reading<i class=\"ion-ios-arrow-right\"><\/i><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1","post","type-post","status-publish","format-standard","hentry","category-bt"],"_links":{"self":[{"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/posts\/1","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/comments?post=1"}],"version-history":[{"count":4,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions"}],"predecessor-version":[{"id":46,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions\/46"}],"wp:attachment":[{"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/media?parent=1"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/categories?post=1"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jsec-rt.com\/index.php\/wp-json\/wp\/v2\/tags?post=1"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}