--- title: WinServ PT Lesson 0. Подготовка стенда. tags: PT labs, Windows Labs description: "Lab 0. Подготовка стенда." --- # Занятие 0 - *Подготовка стенда* ## Часть 0. Загрузка файлов и подготовка среды виртуализации ### Подготовка среды виртуализации Необходимо скачать и установить программу виртуализации: https://www.virtualbox.org/wiki/Downloads В дополнение скачать и установить Oracle VM VirtualBox Extension Pack: https://www.virtualbox.org/wiki/Downloads ### Для модуля понадобятся образы Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro, mikrotik, kali linux. Их можно скачать с портала edu, либо по ссылкам ниже. 1. Образы Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro доступны для скачивания с официального сайта Microsoft: [Server2016](https://www.microsoft.com/ru-ru/evalcenter/evaluate-windows-server-2016/), [Windows10](https://www.microsoft.com/ru-ru/software-download/windows10ISO). 2. Скачать mikrotik можно по ссылке на [**облачное хранилище**](https://disk.yandex.ru/d/YdZAPkd4YxAFZw). 3. Актуальную версию ОС Kali Linux можно скачать с [**официального сайта**](https://www.kali.org/downloads/). * В случае проблем со скачиванием образов Windows с официального сайта, Windows server 2016 en, Windows server 2016 ru, Windows 10 Pro можно скачать по ссылке на [**облачное хранилище**](https://disk.yandex.ru/d/qF19veBcI14tZA) ## Часть 1. Установка Windows Server | 1.1 Создадим шаблон виртуальной машины: | |:--:| | ![1.1](https://i.imgur.com/nDUn0AS.png) | | 1.2 Укажем версию устанавливаемой ОС: | |:--:| | ![2.1](https://i.imgur.com/1WLJovM.png) | | 1.3 Выделим необходимое количество оперативной памяти (ОП). | |:--:| | ![3.1](https://i.imgur.com/Etihi6i.png) | |:--:| | *Если в вашем ПК 6-8 гб ОП, то выделяйте для winserver 1,5 гб ОП. Если 16 и более -- выделяйте 2-4 гб ОП.* | | 1.4 Создадим новый виртуальный жесткий диск | |:--:| | ![4.1](https://i.imgur.com/HUbfgYK.png) | | 1.5 Оставим тип и формат без изменений | |:--:| | ![5.1](https://i.imgur.com/CvHhdYk.png) | | ![5.2](https://i.imgur.com/JL8hsOZ.png) | | 1.6 Рекомендую создавать диск не менее, чем 30Гб | |:--:| ![6.1](https://i.imgur.com/vUlbBdN.png) | | 1.7 Виртуальная машина готова! Включим её: | |:--:| | ![7.1](https://i.imgur.com/n1sJOMi.png) | | 1.8 При запуске необходимо указать, где берём файлы ОС. Это будет наш ISO образ. Укажем путь к нему: | |:--:| | ![8.1](https://i.imgur.com/c5UVY17.png) | | ![8.2](https://i.imgur.com/ZeRggSi.png) | |:--:| | В MAC OS сразу откроется finder, где можно будет выбрать ISO | | ![8.3](https://i.imgur.com/gtWnWJ2.png)| | В Windows OS нужно нажать дополнительную кнопку, после чего выбрать ISO.| | ![8.4](https://i.imgur.com/kg6t31p.png) | |:--:| | После чего начать запуск виртуальной машины | | 1.9 Пункты для установки по порядку: | |:--:| | ![9.1](https://i.imgur.com/7pqq4Mz.png) | | | | ![9.2](https://i.imgur.com/JDGpDvn.png) | | | | ![9.3](https://i.imgur.com/5Poty9R.png) | | | | ![9.4](https://i.imgur.com/pS56lhl.png) | | | | ![9.5](https://i.imgur.com/ff5lHDB.png) | | | | ![9.6](https://i.imgur.com/FJOjKgS.png) | | *Пойдет процесс установки. Виртуальная машина перезагрузится и предложит вам создать пароль пользователя. После ввода пароля запустится Windows. На этом установка окончена.* | ## Часть 2. Установка Windows 10 Pro Пункты 1-8 по созданию шаблона виртуальной машины аналогичны ранее приведенной инструкции в части 1. По техническим требованиям рекомендую давать 4Гб оперативной памяти в случае, если на ПК общий объем ОП 16Гб и более. Если менее 16Гб ОП -- то выдать виртуальной машине 2Гб ОП. По диску -- выдать не менее 30Гб. | Процесс установки: | |:--:| | ![](https://i.imgur.com/bN8NR4H.png) | | ![](https://i.imgur.com/jn6ylp3.png) | | ![](https://i.imgur.com/i9FKGOq.png) | | ![](https://i.imgur.com/hWGMIAV.png) | | ![](https://i.imgur.com/PzaqUlO.png) | | ![](https://i.imgur.com/dzJleEv.png) | | ![](https://i.imgur.com/JCRhWNn.png) | | *При нажатии кнопки "далее" разметка диска пройдет автоматически, поэтому самостоятельно диск размечать не обязательно. Пойдет процесс установки. Виртуальная машина перезагрузится и предложит вам настроить ОС.* | | Процесс настройки: | |:--:| | Выбрать регион в соответствии с вашим и раскладку клавиатуры. | | ![](https://i.imgur.com/LOJ7eFP.png) | | ![](https://i.imgur.com/qADyC9P.png) | | ![](https://i.imgur.com/NcF36dH.png) | | | | тут все пункты можно отключить: | | ![](https://i.imgur.com/aZzMzOg.png) | | | | Другие функции нам тоже не пригодятся: | |![](https://i.imgur.com/z9xjddQ.png) | | После этого Windows включится. На текущем этапе более ничего конфигурировать не нужно. | ## Часть 3. Настройка роутера ### Импорт Mikrotik Необходимо войти в меню импорта виртуальных машин ![](https://i.imgur.com/EB2z9q4.png) Выбрать скачанный образ микротика *mikrotik-6-44.ovf* ![](https://i.imgur.com/T6msxKk.png) сгенерировать новые мак адреса ![](https://i.imgur.com/6EpPxKs.png) ### Конфигурация Mikrotik :::info Учетка: Admin Пароль пустой. ::: > Здесь будет приведен первый способ, связанный с настройкой устройства через графический интерфейс программы. А внизу статьи будет приведен набор команд, которые можно ввести в консоли микротика (этот способ быстрее, но рекомендуется только опытным пользователям Linux или людям, имеющим опыт конфигурации устройств через консоль) Примечание: В статье приводится пример, когда адаптеры mikrotik называются ether5,6,7. Но может произойти так, что адаптеры будут называться ether1,2,3. Если это произойдет, просто применяйте все команды учитывая соответствие, что ether1=ether5, ether2=ether6 и так далее. | 3.1 Коннект к микротику | |:--:| | ![](https://i.imgur.com/rE88SiT.png) | | *После запуска виртуальной машины необходимо открыть Winbox, нажать на кнопку "neighbors", там должен отобразиться интерфейс микротика с MAC адресом (возможно придется подождать минуту перед тем, как адрес появится). Нужно нажать на этот мак адрес так, чтобы он появился в верхнем поле (либо ввести его вручную), ввести имя аккаунта admin, а поле пароля оставить пустым, после чего нажать connect. Должно открыться окно конфигурации роутера.* | | 3.2 Чтобы роутер работал корректно, необходимо перегенерировать MAC адреса адаптеров. Зайти в меню interfaces | |:--:| | ![](https://i.imgur.com/z9YG4Pq.png) | | Но интерфейсы могут называться и по другому | | ![](https://i.imgur.com/a0qwiBE.png) | | 3. Нажать на интерфейс ether5 и выключить его. То же самое сделать с ether6 | |:--:| | ![](https://i.imgur.com/TPSmJIr.png) | Получится вот так: ![](https://i.imgur.com/Zxc1z4N.png) | 3.4 Зайти в интерфейс ether5, нажать кнопку "Reset MAC address", после этого apply и ok. Аналогично с ether6. | |:--:| | ![](https://i.imgur.com/rRE6Rja.png) | | 3.5 Включить ether5 и ether6 | |:--:| | ![](https://i.imgur.com/g1BjtwE.png) | | 3.6 Зайти в меню dhcp client | |:--:| | ![](https://i.imgur.com/gQPxxn6.png) | | 3.7 2 раза нажать по интерфейсу, откроется меню конфигурирования | |:--:| | ![](https://i.imgur.com/7ZU2L93.png) | | 3.8 Проверить, что там выставлен ether5 и нажать apply | |:--:| |![](https://i.imgur.com/xCgKskw.png) | | *интерфейс получит ip адрес и микротик сможет выходить в сеть интернет (можно проверить пингами из терминала микротика)* | | 3.9 Далее настроим ip адрес для внутреннего адаптера сети. Зайдем в меню адресов интерфейсов | |:--:| | ![](https://i.imgur.com/LiQAyxB.png) | | 3.10 Там добавим новый адрес | |:--:| | ![](https://i.imgur.com/rvVz013.png) | | 3.11 И настроим его. | |:--:| | ![](https://i.imgur.com/IiMf04I.png) | | 3.12 Для того, чтобы инфраструктура могла обращаться к сети интернет, необходимо сконфигурировать правило. Заходим в IP->Firewal, затем во вкладку NAT | |:--:| | ![](https://i.imgur.com/1T39A2w.png) | | ![](https://i.imgur.com/UpTBd1m.png) | | 3.13 Добавляем через синюю кнопку плюс новое правило NAT. Во вкладке General укажем интерфейс для исходящего трафика. Во вкладке Action нужно включить маскарадинг. | |:--:| | ![](https://i.imgur.com/bDVeOah.png) | | ![](https://i.imgur.com/JZ4apNU.png) | | 3.14 Зайдите в меню DNS | |:--:| | ![](https://i.imgur.com/C44Ko0W.png) | | 3.15 Впишите адрес внешнего кеширующего сервера в верхний пункт и разрешите удалённые запросы. После этого примените настройки | |:--:| | ![](https://i.imgur.com/FqNV9pC.png) | **После данных манипуляций** необходимо на всех остальных виртуальных машинах (windows server 2016 en и ru, win10pro, kali linux) выставить в настройках сетевого адаптера тип "внутренняя сеть" ![](https://i.imgur.com/LQlW8lH.png) ## Часть 4. Настройка виртуальной Windows | Необходимо изменить имя ПК и поставить ему произвольное и читаемое (например, PC1). Для этого в панели управления перейдем в настройки системы | |:--:| | ![](https://i.imgur.com/YMJByfo.png) | | Зайдем в меню переименования | |:--:| | ![](https://i.imgur.com/pGwm5e2.png) | | После подтверждения изменений windows перезагрузится | |:--:| | ![](https://i.imgur.com/AeBlzkH.png) | ## Траблшутинг. #### Если на fedora не запускается vmware: Uefi secure boot мог блокировать подгрузку модулей в ядро. После отключения все должно заработать #### Если микротик жалуется на лицензию и говорит, что превратится в тыкву через 24 часа, необходимо применить в cmd хостовой windows, запущенной от имени администратора, следующие 3 команды: > **C:\Program Files\Oracle\VirtualBox>** vboxmanage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/SerialNumber" "string:00000000000000000001" > **C:\Program Files\Oracle\VirtualBox>** VBoxManage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/FirmwareRevision" "string:QM00001" > **C:\Program Files\Oracle\VirtualBox>** VBoxManage setextradata "имявиртуалкимикротика" "VBoxInternal/Devices/piix3ide/0/Config/PrimaryMaster/ModelNumber" "string:VMware Virtual IDE Hard Drive" #### Проблемы с виртуализацией 1. Проверьте, включена ли виртуализация на вашем ПК. Если нет, то включите в биосе. | Проверить можно в диспетчере задач | |:--:| | ![](https://i.imgur.com/dvwt2rl.png) | | Либо другими способами, описанными [**тут**](http://gadgetick.com/newsnew-4717.html) | 2. Проверьте, отключен ли компонент Hyper-V. Если включен, то его необходимо [**выключить**](https://remontka.pro/disable-hyper-v-windows-10/). 3. Ошибка [Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage) ### Конфигурация Mikrotik через консоль это альтернативный способ настройки микротика. После того, как залогинились в систему, примените команду > ip dhcp-client add interface=ether1 disabled=no ip address print Вы должны увидеть, что первый интерфейс получил ip адрес (скорее всего это будет 10.0.2.15, но может быть и похожий) После настроим NAT > ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 И дадим адрес на врутренний интерфейс > ip address add address=192.168.10.254/24 interface=ether2 Готово! ### Если хочется Win11, но вылетает ошибка несовместимости с ТТХ Когда вылетит это окно: ![](https://i.imgur.com/xkMANSn.png) - Нажмите Shift+F10. - Введите команду «regedit» и нажмите кнопку ввода. - Вставьте в адресную строку редактора реестра такой маршрут «HKEY_LOCAL_MACHINE\SYSTEM\Setup» и нажмите кнопку ввода (либо пройдите по этому пути в появившемся проводнике). - нажмите на Setup ПКМ, пройдите в меню new и там нажмите key. Вы создадите ветку реестра, назовите её **LabConfig**. - в этой ветке нужно создать три значения DWORD 32-bit. Называться они будут «BypassTPMCheck», «BypassRAMCheck» и «BypassSecureBootCheck». - После создания и переименования проставьте значение на каждый из трех параметров. Значение будет 1. ![](https://i.imgur.com/UkTQ82o.png) - Зактойте меню редактора - Закройте меню с ошибкой проверки ТТХ. Откроется меню к кнопкой install - Нажмите install и продолжайте обычную установку.