# **Разворачивание стенда в VirtualBox. Windows AD.** ## Подготовка 1. Для начала необходимо скачать и установить среду виртуализации: https://www.virtualbox.org/wiki/Downloads 2. Далее загружаем образы тестового оборудования: MikrotikOs - https://bit.ly/383Kfp1 Windows 10 - https://bit.ly/3LKbjYR Windows Server 2016 en - https://bit.ly/3kJ8Zp6 Windows Server 2016 ru - https://bit.ly/3On7Hxv > PS: Две версии Windows Server (en/ru) необходимы для понимания различий в локализации и подходах к траблшутингу 3. После, добавляем раздачу адресов NAT. В Virtualbox перейдем: `Файл > Настройки > Сеть` И добавим пул ip адресов: ![permalink setting demo](https://i.imgur.com/b1Bno93.gif) 4. Приступим к созданию виртуального контроллера домена. В меню «Инструменты» щелкаем **Создать**. ![](https://i.imgur.com/vc8Xktw.png) Вводим имя и версию виртуальной машины. В нашем случае имя - WS16-1, a версия - Windows 2016 (64-bit) ![](https://i.imgur.com/i4rknw3.png) Далее указываем количество оперативной памяти. **Рекомендуемое** количество: 3072 **Мнимальное** количество: 2048 ![](https://i.imgur.com/rLdIzap.png) Создаем виртуальный жесткий диск ![](https://i.imgur.com/lJf75wK.png) Указываем тип жесткого диска «VDI» ![](https://i.imgur.com/Y9QLpW3.png) Выбираем «Динамический виртуальный жесткий диск» для расширения места **по факту** заполнения ![](https://i.imgur.com/eKJUuHH.png) Указываем размер диска под операционную систему - 30 гб После создания диска, внесем некоторые корректировки: ![permalink setting demo](https://imgur.com/Su8uoYk.gif) > PS: Два ядра процессора необходимо для полноценного функционирования системы. > > Тип подключения «Внутренняя сеть» означает, что внутри сети эмулируется коммутатор, через который проходит трафик между виртуальными устройствами. > > Функция PAE/NX оптимизирует работу виртуальных устройств. После настройки, запускаем контроллер домена. ![](https://i.imgur.com/zp39cdL.png) Выбираем путь до iso образа, и нажимаем «Продолжить» ![](https://i.imgur.com/mpelOjj.png) Оставляем все как есть и кликаем «Next» ![](https://i.imgur.com/4hD9jIP.png) Жмем «Install now» ![](https://i.imgur.com/7QVpEje.png) **Важно!!!** Выбираем `Windows Server 2016 Standart Evaluation (Desktop Experience)` ![](https://i.imgur.com/9CpBWiO.png) Соглашаемся с лицензией ![](https://i.imgur.com/rf3LIf1.png) Выбираем «**Custom: Install Windows only (advanced)**» ![](https://i.imgur.com/3BaJNEG.png) Создаем логический раздел и нажимаем «Next» По окончании установки операционной системы, появится окно с предложением придумать пароль: ![](https://i.imgur.com/xUFyQKi.png) Создаем пароль, и двигаемся дальше ![](https://i.imgur.com/ZPSW9oL.png) > PS: Чтобы войти в систему необходимо отправить сочетание клавиш Ctrl+Alt+Delete. Но вот незадача, после нажатия этих клавиш появляется синий экран с настройками windows. Чтобы исправить это недоразумение, на панели сверху нажимаем: `Ввод > Клавиатура > Послать Ctrl-Alt-Del` Вводим пароль, и мы в системе.:sparkles: # Настройка DC С порога подключаем образ диска дополнений гостевой ОС. > Эта утилита необходима для упрощения взаимодействия с системой. В частности, она позволяет подключать общий буфер обмена, использовать Drag and drop, динамическое масштабирование и многое др. Для этого на верхней панели выбираем: `Устройства > Подключить образ диска Дополнений гостевой ОС...` ![](https://i.imgur.com/VJqXgCf.png) Далее переходим к диску D, и устанавливаем VBoxWindows Additions. ![](https://i.imgur.com/1yIGBbq.png) После чего, перезапускаемся. Теперь выполним базовую настройку системы. 1. Сеть Откроем в Менеджере сервера (Server Manager) вкладку **Local Server**, и выберем параметры сетевой карты, нажав в поле Ethernet на **IPv4 address assigned by DHCP, IPv6 enabled**. ![](https://i.imgur.com/nDhh1cr.png) Далее в открывшемся окне выбираем единственный сетевой адаптер "Ethernet", и, щелкнув по нему правой кнопкой маши, выберем "Properties" В открывшемся окне снимаем глалочку с Internet Protocol Version 6 (TCP\IPv6), поскольку часть хакерских атак направленно именно на этот протокол ![](https://i.imgur.com/WmtC0ci.png) После чего, дважды щелкаем по Internet Protocol Version 4 (TCP\IPv4) ![](https://i.imgur.com/M8PPCGl.png) Настраиваем статическую машрутизацию, выбрав **Use the following IP address**, и, введя ip адрес, маску подсети и шлюз, нажимаем OK > P.S На первом этапе информацию о DNS можно не заполнять. 2. Время Продолжая настройку, выбираем пункт **Time zone** ![](https://i.imgur.com/SFz2W3H.png) Жмем **Change time zone...** ![](https://i.imgur.com/jPGRw1L.png) Выбираем Московское время и щелкаем OK ![](https://i.imgur.com/hnzhUph.png) Также, необходимо настроить параметры отображения времени для того, чтобы не было "приписок" AM/PM и время отображалось корректно. ![](https://i.imgur.com/XW2ZcVA.png) Нажимаем на **Change date and time...** ![](https://i.imgur.com/QAjy2gC.png) Далее **Change calendar settings** ![](https://i.imgur.com/3nN3IAp.png) В результате откроется два окна, интересующее нас, левое. Так что, правое можно, без угрызения совести, закрыть. Итак, во вкладке Formats в поле Format, устанавливаем Russian (Russia), а во вкладке Location в поле Home location, выставляем Russia. ![](https://i.imgur.com/yFUHxhF.png) ![](https://i.imgur.com/gt1qQNv.png) После чего, нажимаем «Apply» Теперь время показывается корректно. 3. Имя компьютера Настроим название нашего Контроллена домена. Для этого в поле **Computer name** щелкним на текущее название. ![](https://i.imgur.com/Gpl1Wst.png) Далее нажимаем «Change» ![](https://i.imgur.com/6sXWyXh.png) Прописываем имя, и перезагружаемся по соответствущей просьбе ![](https://i.imgur.com/nbVrKJZ.png) Жмем «Restart Now» ![](https://i.imgur.com/oiVxN9P.png) На этом начальная настройка Контроллера домена завершена. # Установка и настройка windows 10 Теперь приступим к развертыванию Windows 10, которая в будущем войдет под управление AD (Active Directory). Также как и с Windows DC (Domain controller), сначала нужно подоготовить плацдарм для установки iso образа. Для этого в главном меню VirtualBox, нажимаем **Создать**. ![](https://i.imgur.com/3IKVfsu.png) Указываем в поле Имя: Win10, а в поле Версия: Windows 10 (64-bit) и нажимаем «Далее». Вначале подготовка к установке Windows 10, ничем не отличается от Windows DC, из-за чего, я пропущу данный шаг. ![](https://i.imgur.com/fv56g94.png) После запуска выбираем iso образ Windows 10, и жмем «Продожить». ![](https://i.imgur.com/jJiw9re.png) Оставляем русский язык и продолжаем. ![](https://i.imgur.com/w2Ck6dA.png) Устанавливаем систему. ![](https://i.imgur.com/m1cTBPF.png) Выбираем «У меня нет ключа продукта» ![](https://i.imgur.com/XzqIAHP.png) **Важно!** Устанавливаем именно Windows 10 Pro, поскольку в обычной (домашней) Windows, нельзя ввести пользователя в домен, что противоречит нашим ожиданиям. ![](https://i.imgur.com/N8Qm9oy.png) Принимаем соглашение ![](https://i.imgur.com/6mjACDg.png) Выбираем «Выборочная: только установка Windows (для опытных пользователей)» ![](https://i.imgur.com/ekudq5S.png) Монтируем диск и продолжаем Далее начнется установка Windows. ![](https://i.imgur.com/zlYVZmy.png) Во время промежуточной установки, выбираем язык и раскладку клавиатуры, а также, во время просьбы подключиться к сети, жмем «У меня нет интернета» ![](https://i.imgur.com/GIxn2X2.png) ![](https://i.imgur.com/nz2BOgn.png) Кликаем «Продолжить ограниченную установку» ![](https://i.imgur.com/8U0yhWG.png) Придумываем имя пользователя, пароль, а также даем ответы на секретные вопросы. ![](https://i.imgur.com/8bqupw0.png) Убираем все галочки в разделе «Параметры конфиденциальности» в надежде отключить отслеживание продукта Microsoft. ![](https://i.imgur.com/z1SMV4F.png) После принятия параметров конфиденциальности, начнется финальная стадия установки Windows. После установки, сразу подключим образ диска Дополнений гостевой ОС и выполним установку. ![](https://i.imgur.com/GqlPLlf.png) Выбираем «I want to manually reboot later», поскоьку мы еще не закончили с настройкой системы. ![](https://i.imgur.com/mwqyLFV.png) Выполним статическую настройку интрефейса. Для этого нажмем сочетание клавиш «Win+R» и введем **control.exe /name Microsoft.NetworkandSharingCenter**. ![](https://i.imgur.com/lbawVcD.png) После нажатия OK, октроется Центр управления сетями и общим доступом. ![](https://i.imgur.com/FrPGPXE.png) В неммы ищем пункт «Подключения» и кликаем на «Ethernet», после чего, на «Свойства». ![](https://i.imgur.com/uFJ6R7f.png) В открывшемся окне, так же как и в DC, снимаем галочку с IP версии 6 (TCP/IPv6) и дважды щелкаем на IP версии 4 (TCP/IPv4). ![](https://i.imgur.com/WwgX7pj.png) Вводим данные ip адреса, шлюза, dns, и продолжаем. ![](https://i.imgur.com/Gs35Iw1.png) Далее, изменим имя компьютера. Для этого нажмем на нижнюю полоску для поиска и вводим «Панель управления». ![](https://i.imgur.com/uO68xna.png) В панеле управления выберем меню «Система и безопасность». ![](https://i.imgur.com/bMAaklH.png) Далее «Система». ![](https://i.imgur.com/JNr3ZBh.png) И нажимаем «Переименовать этот ПК». ![](https://i.imgur.com/ym0WYkQ.png) Вводим новое название и щелкаем «Далее». ![](https://i.imgur.com/p9ZkKyO.png) После предложения перезапуститься - подтверждаем. ![](https://i.imgur.com/rIr4Ags.png) На этом первичная настройка Windows 10 завершена. # Установка и настройка роутера Mikrotik В VirtualBox выбираем: `Файл > Импорт Конфигураций...` ![](https://i.imgur.com/rKgb3r4.png) После чего, указываем путь на скачанный вначале образ микротика и нажимаем «Далее». ![](https://i.imgur.com/8jMYadB.png) В политике mac-адреса указываем генерацию новых mac адресов, все остальные параметры оставляем по умолчанию. Псоле импорта роутера, переходим в его параметры и добавляем 2 адаптера. ![](https://i.imgur.com/P6E1X8a.png) ![](https://i.imgur.com/Po0FECz.png) ![](https://i.imgur.com/gDAixQt.png) Первому адаптеру выставляем режим работы NAT (Для раздачи и преобразования ip адресов). Второму адаптеру выставляем тип подключения: Внутренняя сеть, тем самым иллюстрируя коммутатор внутри сети. (устройства будут считать, что подключены к роутеру через коммутатор). Третьему адаптеру указываем типо подключения: Сетевой мост, для того, чтобы у устройств, поключенных ко внутренней сети LAN, была возможность выходить в интрнет. > P.S Не забудьте проверить, что у сетевого моста указана плата, подключенная к интернету! Хочу подчеркнуть, что в данном случае у образа программно перепутаны сетевые адаптеры (т.е. интерфейс 1 при настройке может оказаться 2 или 3 адаптером). В данном случае, их порядок таков: **eth1 = адаптер 2 eth2 = адаптер 3 eth3 = адаптер 1** Если вы используете такой же образ как у меня, то и сопоставление интерфейсов с адаптерами будет аналогичным. Перед запуском желательно у 3 адаптера во вкладке дополнительно, указать неразборчивый режим: Разрешить все. Это позволит внешнему интерфейсу роутера принимать все пакеты, а не только предназначенные ему самому. ![](https://i.imgur.com/BSVRNsr.png) Запускаем роутер. ![](https://i.imgur.com/JW7o2OP.png) Вводим логин: admin, пароль оставляем пустым, нажав пробел. Далее отобразиться текстовое окно с предложением об ознакомлении с инструкцией. Чтобы его пропустить, щелкаем «enter». ![](https://i.imgur.com/l03HNHh.png) Перед нами графическая оболочка микротика, и, конечно, мы могли бы начать его настройку уже сейчас, но зачем страдать с CLI (терминалом), если придуман GUI (графический интерфейс)? Для выполнения безболезненной настройки роутера, нам понадобиться программа WinBox, разработанная специально под гибкую и максимально дружелюбную настройку микротика. Итак, загружаем WinBox: https://mikrotik.com/download После запуска WinBox, активируем Legacy Mode: `Tools > Legacy Mode` ![](https://i.imgur.com/roxI2Ne.png) Перед подключением к микротику, вернемся в терминал роутера и вайпним его. Для этого введем команду: `System reset-configuration` ![](https://i.imgur.com/thhd7Cd.png) Подтверждаем, нажав на `y`. После этого, роутер перезапуститься. Далее перейдем в WinBox и подключимся к микротику. Выберем снизу найденный роутер, и нажмем Connect. ![](https://i.imgur.com/MVIreGr.png) Мы вошли в GUI микротика. Сперва настроим DHCP, для этого переходим в: `IP > DHCP Client` ![](https://i.imgur.com/csNJejF.png) Нам необходимо настроить DHCP клиента, чтобы роутер мог получать внешний айпишник (от нашей машины VBox). В настройках сети роутера, адаптер, отвечающий за NAT, является первым, но согласно программному распределению, интерфейс ether1 не является таковым. А подходящий в данном случае интрефейс - ether3. ![](https://i.imgur.com/gyJvHpK.png) Соответственно, выбираем его, и применяем настройки, нажав **Apply**. Далее настраиваем ip адресацию, перейдя во вкладку: > IP > Addresses ![](https://i.imgur.com/q2y3Yh7.png) На данный момент у нас имеется внешний настроенный ip адрес (полученный от шлюза вирутальной машины VBox). Теперь, нам необходимо добавить внутренний ip адрес (тот адрес, на который машины в сети будут отправлять пакеты в виде маршрута последней надежды). Добавляем ip адрес на интерфейс, отвечающий за intnet (внутреннюю сеть). Тут опять же возникает путаница с адаптерами и интерфейсами. На мой взгляд, наиболее пройстой способ определения взаимосвязи адаптера и интрефейса - их постепенная добавка и проверка «по ходу» настройки. В данном случае, нужный интерфейс - ether1. ![](https://i.imgur.com/mkOuAuk.png) Теперь, для того, чтобы устройства могли выходить в интернет (т.е. адреса ip пакетов, находящиеся внутри локальной сети роутера, преобразовывались в 1 внешний ip адрес), нужно настроить NAT на фаейрволе. Для этого, переходим в: `IP > Firewall > NAT` ![](https://i.imgur.com/cZ5o14V.png) Добавляем правило во вкладках General и Action: 1. Chain: srcnat 2. Out interface: ether3 3. Action: masquerade. ![](https://i.imgur.com/vhQsOou.png) Применяем настройки, нажав «Apply» На этом настройка роутера завершена. Для проверки работоспособности сети, перейдем в машину на windows, и пропингуем сервера гугл. ![](https://i.imgur.com/Mizlnto.png) Как видим пинг успешен, а, значит, инфраструктура настроена правильно. Поздравляю! Начальная настройка инфраструктуры выполнена и готова к дальнейшему связыванию компонентов, таких как: Создание леса и ввод хоста в DC, настройка AD (Active Directory), групповых политик, и еще много чего интересного! До встречи в следующих статьях!