---
title: WinServ PT Lesson 0. Подготовка стенда.
tags: PT labs, Windows Labs
description: "Lab 0. Подготовка стенда."
---
# Занятие 0 - *Подготовка стенда*
## Часть 0. Загрузка файлов и подготовка среды виртуализации
### Подготовка среды виртуализации
Необходимо скачать и установить программу виртуализации: https://www.virtualbox.org/wiki/Downloads
В дополнение скачать и установить Oracle VM VirtualBox Extension Pack: https://www.virtualbox.org/wiki/Downloads
### Для модуля понадобятся образы Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro, mikrotik, kali linux. Их можно скачать с портала edu, либо по ссылкам ниже.
1. Образы Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro доступны для скачивания с официального сайта Microsoft: [Server2016](https://www.microsoft.com/ru-ru/evalcenter/evaluate-windows-server-2016/), [Windows10](https://www.microsoft.com/ru-ru/software-download/windows10ISO).
2. Скачать mikrotik можно по ссылке на [**облачное хранилище**](https://disk.yandex.ru/d/YdZAPkd4YxAFZw).
3. Актуальную версию ОС Kali Linux можно скачать с [**официального сайта**](https://www.kali.org/downloads/).
* В случае проблем со скачиванием образов Windows с официального сайта, Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro можно скачать по ссылке на [**облачное хранилище**](https://disk.yandex.ru/d/qF19veBcI14tZA)
## Часть 1. Установка Windows Server
| 1.1 Создадим шаблон виртуальной машины: |
|:--:|
| ![1.1](https://i.imgur.com/nDUn0AS.png) |
| 1.2 Укажем версию устанавливаемой ОС: |
|:--:|
| ![2.1](https://i.imgur.com/1WLJovM.png) |
| 1.3 Выделим необходимое количество оперативной памяти (ОП). |
|:--:|
| ![3.1](https://i.imgur.com/Etihi6i.png) |
|:--:|
| *Если в вашем ПК 6-8 гб ОП, то выделяйте для winserver 1,5 гб ОП. Если 16 и более -- выделяйте 2-4 гб ОП.* |
| 1.4 Создадим новый виртуальный жесткий диск |
|:--:|
| ![4.1](https://i.imgur.com/HUbfgYK.png) |
| 1.5 Оставим тип и формат без изменений |
|:--:|
| ![5.1](https://i.imgur.com/CvHhdYk.png) |
| ![5.2](https://i.imgur.com/JL8hsOZ.png) |
| 1.6 Рекомендую создавать диск не менее, чем 30Гб |
|:--:|
![6.1](https://i.imgur.com/vUlbBdN.png) |
| 1.7 Виртуальная машина готова! Включим её: |
|:--:|
| ![7.1](https://i.imgur.com/n1sJOMi.png) |
| 1.8 При запуске необходимо указать, где берём файлы ОС. Это будет наш ISO образ. Укажем путь к нему: |
|:--:|
| ![8.1](https://i.imgur.com/c5UVY17.png) |
| ![8.2](https://i.imgur.com/ZeRggSi.png) |
|:--:|
| В MAC OS сразу откроется finder, где можно будет выбрать ISO |
| ![8.3](https://i.imgur.com/gtWnWJ2.png)|
| В Windows OS нужно нажать дополнительную кнопку, после чего выбрать ISO.|
| ![8.4](https://i.imgur.com/kg6t31p.png) |
|:--:|
| После чего начать запуск виртуальной машины |
| 1.9 Пункты для установки по порядку: |
|:--:|
| ![9.1](https://i.imgur.com/7pqq4Mz.png) |
| |
| ![9.2](https://i.imgur.com/JDGpDvn.png) |
| |
| ![9.3](https://i.imgur.com/5Poty9R.png) |
| |
| ![9.4](https://i.imgur.com/pS56lhl.png) |
| |
| ![9.5](https://i.imgur.com/ff5lHDB.png) |
| |
| ![9.6](https://i.imgur.com/FJOjKgS.png) |
| *Пойдет процесс установки. Виртуальная машина перезагрузится и предложит вам создать пароль пользователя. После ввода пароля запустится Windows. На этом установка окончена.* |
## Часть 2. Установка Windows 10 Pro
Пункты 1-8 по созданию шаблона виртуальной машины аналогичны ранее приведенной инструкции в части 1. По техническим требованиям рекомендую давать 4Гб оперативной памяти в случае, если на ПК общий объем ОП 16Гб и более. Если менее 16Гб ОП -- то выдать виртуальной машине 2Гб ОП. По диску -- выдать не менее 30Гб.
| Процесс установки: |
|:--:|
| ![](https://i.imgur.com/bN8NR4H.png) |
| ![](https://i.imgur.com/jn6ylp3.png) |
| ![](https://i.imgur.com/i9FKGOq.png) |
| ![](https://i.imgur.com/hWGMIAV.png) |
| ![](https://i.imgur.com/PzaqUlO.png) |
| ![](https://i.imgur.com/dzJleEv.png) |
| ![](https://i.imgur.com/JCRhWNn.png) |
| *При нажатии кнопки "далее" разметка диска пройдет автоматически, поэтому самостоятельно диск размечать не обязательно. Пойдет процесс установки. Виртуальная машина перезагрузится и предложит вам настроить ОС.* |
| Процесс настройки: |
|:--:|
| Выбрать регион в соответствии с вашим и раскладку клавиатуры. |
| ![](https://i.imgur.com/LOJ7eFP.png) |
| ![](https://i.imgur.com/qADyC9P.png) |
| ![](https://i.imgur.com/NcF36dH.png) |
| |
| тут все пункты можно отключить: |
| ![](https://i.imgur.com/aZzMzOg.png) |
| |
| Другие функции нам тоже не пригодятся: |
|![](https://i.imgur.com/z9xjddQ.png) |
| После этого Windows включится. На текущем этапе более ничего конфигурировать не нужно. |
## Часть 3. Настройка роутера
### Импорт Mikrotik
Необходимо войти в меню импорта виртуальных машин
![](https://i.imgur.com/EB2z9q4.png)
Выбрать скачанный образ микротика *mikrotik-6-44.ovf*
![](https://i.imgur.com/T6msxKk.png)
сгенерировать новые мак адреса
![](https://i.imgur.com/6EpPxKs.png)
### Конфигурация Mikrotik
:::info
Учетка: Admin
Пароль пустой.
:::
> Здесь будет приведен первый способ, связанный с настройкой устройства через графический интерфейс программы. А внизу статьи будет приведен набор команд, которые можно ввести в консоли микротика (этот способ быстрее, но рекомендуется только опытным пользователям Linux или людям, имеющим опыт конфигурации устройств через консоль)
Примечание: В статье приводится пример, когда адаптеры mikrotik называются ether5,6,7. Но может произойти так, что адаптеры будут называться ether1,2,3. Если это произойдет, просто применяйте все команды учитывая соответствие, что ether1=ether5, ether2=ether6 и так далее.
| 3.1 Коннект к микротику |
|:--:|
| ![](https://i.imgur.com/rE88SiT.png) |
| *После запуска виртуальной машины необходимо открыть Winbox, нажать на кнопку "neighbors", там должен отобразиться интерфейс микротика с MAC адресом (возможно придется подождать минуту перед тем, как адрес появится). Нужно нажать на этот мак адрес так, чтобы он появился в верхнем поле (либо ввести его вручную), ввести имя аккаунта admin, а поле пароля оставить пустым, после чего нажать connect. Должно открыться окно конфигурации роутера.* |
| 3.2 Чтобы роутер работал корректно, необходимо перегенерировать MAC адреса адаптеров. Зайти в меню interfaces |
|:--:|
| ![](https://i.imgur.com/z9YG4Pq.png) |
| Но интерфейсы могут называться и по другому |
| ![](https://i.imgur.com/a0qwiBE.png) |
| 3. Нажать на интерфейс ether5 и выключить его. То же самое сделать с ether6 |
|:--:|
| ![](https://i.imgur.com/TPSmJIr.png) |
Получится вот так:
![](https://i.imgur.com/Zxc1z4N.png)
| 3.4 Зайти в интерфейс ether5, нажать кнопку "Reset MAC address", после этого apply и ok. Аналогично с ether6. |
|:--:|
| ![](https://i.imgur.com/rRE6Rja.png) |
| 3.5 Включить ether5 и ether6 |
|:--:|
| ![](https://i.imgur.com/g1BjtwE.png) |
| 3.6 Зайти в меню dhcp client |
|:--:|
| ![](https://i.imgur.com/gQPxxn6.png) |
| 3.7 2 раза нажать по интерфейсу, откроется меню конфигурирования |
|:--:|
| ![](https://i.imgur.com/7ZU2L93.png) |
| 3.8 Проверить, что там выставлен ether5 и нажать apply |
|:--:|
|![](https://i.imgur.com/xCgKskw.png) |
| *интерфейс получит ip адрес и микротик сможет выходить в сеть интернет (можно проверить пингами из терминала микротика)* |
| 3.9 Далее настроим ip адрес для внутреннего адаптера сети. Зайдем в меню адресов интерфейсов |
|:--:|
| ![](https://i.imgur.com/LiQAyxB.png) |
| 3.10 Там добавим новый адрес |
|:--:|
| ![](https://i.imgur.com/rvVz013.png) |
| 3.11 И настроим его. |
|:--:|
| ![](https://i.imgur.com/IiMf04I.png) |
| 3.12 Для того, чтобы инфраструктура могла обращаться к сети интернет, необходимо сконфигурировать правило. Заходим в IP->Firewal, затем во вкладку NAT |
|:--:|
| ![](https://i.imgur.com/1T39A2w.png) |
| ![](https://i.imgur.com/UpTBd1m.png) |
| 3.13 Добавляем через синюю кнопку плюс новое правило NAT. Во вкладке General укажем интерфейс для исходящего трафика. Во вкладке Action нужно включить маскарадинг. |
|:--:|
| ![](https://i.imgur.com/bDVeOah.png) |
| ![](https://i.imgur.com/JZ4apNU.png) |
| 3.14 Зайдите в меню DNS |
|:--:|
| ![](https://i.imgur.com/C44Ko0W.png) |
| 3.15 Впишите адрес внешнего кеширующего сервера в верхний пункт и разрешите удалённые запросы. После этого примените настройки |
|:--:|
| ![](https://i.imgur.com/FqNV9pC.png) |
**После данных манипуляций** необходимо на всех остальных виртуальных машинах (windows server 2016 en и ru, win10pro, kali linux) выставить в настройках сетевого адаптера тип "внутренняя сеть"
![](https://i.imgur.com/LQlW8lH.png)
## Часть 4. Настройка виртуальной Windows
| Необходимо изменить имя ПК и поставить ему произвольное и читаемое (например, PC1). Для этого в панели управления перейдем в настройки системы |
|:--:|
| ![](https://i.imgur.com/YMJByfo.png) |
| Зайдем в меню переименования |
|:--:|
| ![](https://i.imgur.com/pGwm5e2.png) |
| После подтверждения изменений windows перезагрузится |
|:--:|
| ![](https://i.imgur.com/AeBlzkH.png) |
## Траблшутинг.
#### Если на fedora не запускается vmware:
Uefi secure boot мог блокировать подгрузку модулей в ядро. После отключения все должно заработать
#### Если микротик жалуется на лицензию и говорит, что превратится в тыкву через 24 часа, необходимо применить в cmd хостовой windows, запущенной от имени администратора, следующие 3 команды:
> **C:\Program Files\Oracle\VirtualBox>** vboxmanage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/SerialNumber" "string:00000000000000000001"
> **C:\Program Files\Oracle\VirtualBox>** VBoxManage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/FirmwareRevision" "string:QM00001"
> **C:\Program Files\Oracle\VirtualBox>** VBoxManage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/ModelNumber" "string:VMware Virtual IDE Hard Drive"
#### Проблемы с виртуализацией
1. Проверьте, включена ли виртуализация на вашем ПК. Если нет, то включите в биосе.
| Проверить можно в диспетчере задач |
|:--:|
| ![](https://i.imgur.com/dvwt2rl.png) |
| Либо другими способами, описанными [**тут**](http://gadgetick.com/newsnew-4717.html) |
2. Проверьте, отключен ли компонент Hyper-V. Если включен, то его необходимо [**выключить**](https://remontka.pro/disable-hyper-v-windows-10/).
3. Ошибка [Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
### Конфигурация Mikrotik через консоль
это альтернативный способ настройки микротика.
После того, как залогинились в систему, примените команду
> ip dhcp-client add interface=ether1 disabled=no
ip address print
Вы должны увидеть, что первый интерфейс получил ip адрес (скорее всего это будет 10.0.2.15, но может быть и похожий)
После настроим NAT
> ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
И дадим адрес на врутренний интерфейс
> ip address add address=192.168.10.254/24 interface=ether2
Готово!
### Если хочется Win11, но вылетает ошибка несовместимости с ТТХ
Когда вылетит это окно:
![](https://i.imgur.com/xkMANSn.png)
- Нажмите Shift+F10.
- Введите команду «regedit» и нажмите кнопку ввода.
- Вставьте в адресную строку редактора реестра такой маршрут «HKEY_LOCAL_MACHINE\SYSTEM\Setup» и нажмите кнопку ввода (либо пройдите по этому пути в появившемся проводнике).
- нажмите на Setup ПКМ, пройдите в меню new и там нажмите key. Вы создадите ветку реестра, назовите её **LabConfig**.
- в этой ветке нужно создать три значения DWORD 32-bit. Называться они будут «BypassTPMCheck», «BypassRAMCheck» и «BypassSecureBootCheck».
- После создания и переименования проставьте значение на каждый из трех параметров. Значение будет 1.
![](https://i.imgur.com/UkTQ82o.png)
- Зактойте меню редактора
- Закройте меню с ошибкой проверки ТТХ. Откроется меню к кнопкой install
- Нажмите install и продолжайте обычную установку.