<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>筑之魔法 on wackymaker</title>
        <link>https://wackymaker.github.io/tags/%E7%AD%91%E4%B9%8B%E9%AD%94%E6%B3%95/</link>
        <description>Recent content in 筑之魔法 on wackymaker</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>en-us</language>
        <lastBuildDate>Sat, 25 Oct 2025 22:39:21 +0800</lastBuildDate><atom:link href="https://wackymaker.github.io/tags/%E7%AD%91%E4%B9%8B%E9%AD%94%E6%B3%95/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>筑巢之书</title>
        <link>https://wackymaker.github.io/post/%E7%AD%91%E5%B7%A2%E4%B9%8B%E4%B9%A6/</link>
        <pubDate>Sat, 25 Oct 2025 22:39:21 +0800</pubDate>
        
        <guid>https://wackymaker.github.io/post/%E7%AD%91%E5%B7%A2%E4%B9%8B%E4%B9%A6/</guid>
        <description>&lt;h2 id=&#34;notes&#34;&gt;notes
&lt;/h2&gt;&lt;p&gt;本笔记记录windows（ad）相关靶机构筑与安全防护部署等内容，会随我学习逐渐添加&lt;/p&gt;
&lt;h2 id=&#34;域控基础指令&#34;&gt;域控基础指令
&lt;/h2&gt;&lt;p&gt;域用户创建&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$Password &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$pass&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;New-ADUser -Name &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$username&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -SamAccountName &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$username&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -AccountPassword &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;ConvertTo-SecureString $Password -AsPlainText -Force&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -Enabled $true &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -Path &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;CN=Users,DC=域名,DC=com&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -PasswordNeverExpires $false &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;           -ChangePasswordAtLogon $false
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 让用户加入远程管理组&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Add-ADGroupMember -Identity &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Remote Management Users&amp;#34;&lt;/span&gt; -Members &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$username&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;创建域组并让域用户加入&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 创建域组&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;New-ADGroup -Name &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$group_name&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; -SamAccountName &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$group_name&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; -GroupScope Global -GroupCategory Security -Path &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;CN=Users,DC=&lt;/span&gt;$domain&lt;span style=&#34;color:#e6db74&#34;&gt;,DC=com&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 添加域用户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Add-ADGroupMember -Identity &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$group_name&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; -Members &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$username&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;密码复杂度调整&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 获取当前域密码策略&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Import-Module ActiveDirectory
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Get-ADDefaultDomainPasswordPolicy
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 禁用复杂性要求&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set-ADDefaultDomainPasswordPolicy -Identity &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$domain&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; -ComplexityEnabled $false
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 可选：设置最小密码长度为0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set-ADDefaultDomainPasswordPolicy -Identity &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$domain&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; -MinPasswordLength &lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;特殊配置&#34;&gt;特殊配置
&lt;/h2&gt;&lt;p&gt;配置无预认证,需先创建用户&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 获取用户对象&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$user &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;ADSI&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;LDAP://CN=&lt;/span&gt;$username&lt;span style=&#34;color:#e6db74&#34;&gt;,CN=Users,DC=&lt;/span&gt;$domain&lt;span style=&#34;color:#e6db74&#34;&gt;,DC=com&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 获取当前 userAccountControl 数值&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$uac &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; $user.userAccountControl.Value
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 添加免预认证标志（DONT_REQUIRE_PREAUTH = 4194304）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$user.userAccountControl &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; $uac -bor &lt;span style=&#34;color:#ae81ff&#34;&gt;4194304&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 保存修改&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$user.SetInfo&lt;span style=&#34;color:#f92672&#34;&gt;()&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;整体环境修改&#34;&gt;整体环境修改
&lt;/h2&gt;&lt;h3 id=&#34;启用匿名smb&#34;&gt;启用匿名smb
&lt;/h3&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;1.开始 → 运行 → gpedit.msc，打开组策略编辑器；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;2.依次展开&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;计算机配置&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;windows设置&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;安全设置&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;本地策略&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;安全选项&amp;#34;&lt;/span&gt;，将&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;网络访问:本地帐户的共享和安全模式&amp;#34;&lt;/span&gt;修改为&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;仅来宾-本地帐户以来宾身份验证&amp;#34;&lt;/span&gt;；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;3.将&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;帐户:来宾状态账户&amp;#34;&lt;/span&gt;设置为&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;已启用&amp;#34;&lt;/span&gt;；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;4.设置文件夹&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;属性&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;共享&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;权限&amp;#34;&lt;/span&gt;中 添加&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Everyone&amp;#34;&lt;/span&gt;用户；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;5.设置文件夹&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;属性&amp;#34;&lt;/span&gt; → &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;安全&amp;#34;&lt;/span&gt;中 添加&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Everyone&amp;#34;&lt;/span&gt;用户。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;彻底关闭defender&#34;&gt;彻底关闭defender
&lt;/h3&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;首先按下win+R组合键打开运行窗口, 输入gpedit.msc，然后点击“确定”即可打开组策略。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;打开本地组策略编辑器后如下图所示，依次展开并定位至“计算机配置”→“管理模板”→“Windows组件”→“Windows Defender”→“关闭Windows Defender”，双击打开；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;打开设置页面，勾选“已启用”后，点击确定；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;在相同路径下，双击“实时保护”；
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;我们点击选中“实时保护”，然后在窗口右侧找到“关闭实时保护”、“打开行为监视”、“扫描所有下载文件和附件”、“监视计算机上的文件和程序活动”，依次将它们双击打开，按以下进行设置：
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;“关闭实时保护”设置为“已启用”，点击“确定”，
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;“打开行为监视”设置“已禁用”，点击“确定”，
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;“扫描所有下载文件和附件”设置为“已禁用”，点击“确定”，
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;“监视计算机上的文件和程序活动”设置为“已禁用”，点击“确定”，
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;防火墙相关&#34;&gt;防火墙相关
&lt;/h3&gt;&lt;h4 id=&#34;防火墙放行&#34;&gt;防火墙放行
&lt;/h4&gt;&lt;p&gt;管理员powershell运行&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;New-NetFirewallRule -DisplayName &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;1433&amp;#34;&lt;/span&gt; -Direction Inbound -LocalPort &lt;span style=&#34;color:#ae81ff&#34;&gt;1433&lt;/span&gt; -Protocol TCP -Action Allow
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id=&#34;关闭外部端口允许回环访问同时放行特殊端口&#34;&gt;关闭外部端口（允许回环访问）同时放行特殊端口
&lt;/h4&gt;&lt;p&gt;设防火墙默认行为为阻止&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set-NetFirewallProfile -All -DefaultInboundAction Block
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;设特殊端口允许放行&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;New-NetFirewallRule -DisplayName &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Allow External TCP 445 for SMB&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -Direction Inbound &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -Protocol TCP &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -LocalPort &lt;span style=&#34;color:#ae81ff&#34;&gt;445&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -Action Allow &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -Profile Any &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    -Enabled True -Force
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h4 id=&#34;列出所有防火墙放行规则&#34;&gt;列出所有防火墙放行规则
&lt;/h4&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Get-NetFirewallRule -Direction Inbound -Enabled True | 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    Where-Object &lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt; $_.Action -eq &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Allow&amp;#34;&lt;/span&gt; -or $_.Action -eq &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Block&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt; | 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    Format-Table -Property Name, DisplayName, Action, Enabled, Profile, 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    @&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;Name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;Protocol&amp;#39;&lt;/span&gt;;Expression&lt;span style=&#34;color:#f92672&#34;&gt;={(&lt;/span&gt;$PSItem | Get-NetFirewallPortFilter&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;.Protocol&lt;span style=&#34;color:#f92672&#34;&gt;}}&lt;/span&gt;, 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    @&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;Name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;LocalPort&amp;#39;&lt;/span&gt;;Expression&lt;span style=&#34;color:#f92672&#34;&gt;={(&lt;/span&gt;$PSItem | Get-NetFirewallPortFilter&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;.LocalPort&lt;span style=&#34;color:#f92672&#34;&gt;}}&lt;/span&gt;, 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    @&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;Name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;RemoteAddress&amp;#39;&lt;/span&gt;;Expression&lt;span style=&#34;color:#f92672&#34;&gt;={(&lt;/span&gt;$PSItem | Get-NetFirewallAddressFilter&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;.RemoteAddress&lt;span style=&#34;color:#f92672&#34;&gt;}}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;删除所有规则&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 1. 筛选出所有启用的入站 ALLOW 规则&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Get-NetFirewallRule -Direction Inbound -Enabled True | Where-Object &lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt; $_.Action -eq &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Allow&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt; | 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#75715e&#34;&gt;# 2. 将它们全部删除&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    Remove-NetFirewallRule -Confirm:$false
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;开启嵌套虚拟机&#34;&gt;开启嵌套虚拟机
&lt;/h3&gt;&lt;p&gt;1,vm中将需要的虚拟机cpu设置中勾选虚拟化嵌套
2，禁用hyper-v,powershell管理员运行&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Disable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-Hypervisor
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;3.在blos中启用CPU的虚拟化技术
4，关闭基于虚拟化的安全性，管理员cmd运行&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bcdedit /set hypervisorlaunchtype off
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;重启你的电脑，win+r输入msinfo32.exe回车可以查看设置，之后vm就能正常使用嵌套虚拟化&lt;/p&gt;
&lt;h3 id=&#34;创建自动重复执行任务&#34;&gt;创建自动重复执行任务
&lt;/h3&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;schtasks /Create /TN &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Check3AutoRun&amp;#34;&lt;/span&gt; /TR &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;C:\Users\Administrator\Desktop\check.exe&amp;#34;&lt;/span&gt; /SC MINUTE /MO &lt;span style=&#34;color:#ae81ff&#34;&gt;5&lt;/span&gt; /RL HIGHEST /F /RU SYSTEM
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;schtasks /Query /TN &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Check3AutoRun&amp;#34;&lt;/span&gt; /V /FO LIST
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;windows服务强化相关windows-service-hardening&#34;&gt;windows服务强化相关（Windows Service Hardening）
&lt;/h3&gt;&lt;h4 id=&#34;禁用某服务的模拟权限&#34;&gt;禁用某服务的模拟权限
&lt;/h4&gt;&lt;p&gt;先查找服务名称，这里拿sqlserver举例&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Get-Service | Where-Object &lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;$_.DisplayName -like &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;*SQL*&amp;#39;&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt; | Select-Object Name, DisplayName
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Name               DisplayName
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;----               -----------
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;MSSQL$MSSQL        SQL Server &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;MSSQL&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQLAgent$MSSQL     SQL Server 代理 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;MSSQL&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQLBrowser         SQL Server Browser
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQLTELEMETRY$MSSQL SQL Server CEIP service &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;MSSQL&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQLWriter          SQL Server VSS Writer
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;没修改前权限&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;特权名                        描述                 状态                                   
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;=============================&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;====================&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;======&lt;/span&gt;                          
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeAssignPrimaryTokenPrivilege 替换一个进程级令牌   已禁用                                      
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeIncreaseQuotaPrivilege      为进程调整内存配额   已禁用                                     
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeMachineAccountPrivilege     将工作站添加到域     已禁用                                     
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeChangeNotifyPrivilege       绕过遍历检查         已启用                                   
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeImpersonatePrivilege        身份验证后模拟客户端 已启用                                       
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeCreateGlobalPrivilege       创建全局对象         已启用                                   
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeIncreaseWorkingSetPrivilege 增加进程工作集       已禁用                                    
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;给MSSQL$MSSQL划分最小权限&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sc privs MSSQL$MSSQL SeChangeNotifyPrivilege
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;修改后权限&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;特权名                  描述         状态                                                 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;=======================&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;============&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;======&lt;/span&gt;                                        
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SeChangeNotifyPrivilege 绕过遍历检查 已启用                                                 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;NULL                                                                               
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;NULL                                  
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;adcs相关&#34;&gt;adcs相关
&lt;/h2&gt;&lt;p&gt;启用域控证书信任（配置证书服务后需要设置，证书服务才能正常工作）&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;1,打开 MMC → 添加证书 snap-in → 本地计算机 → 个人 → 证书
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;MMC：Windows 的管理控制台（Microsoft Management Console），可以加载各种管理插件（snap-in）。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;1在 MMC 窗口中，点击菜单栏的：文件&lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;File&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; → 添加/删除管理单元&lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Add/Remove Snap-in&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;在左侧列表中找到并选中：Certificates（证书）
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;点击右侧的 “添加&lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Add&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;”
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;系统会弹出一个选择框：
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;- 我的用户账户 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;My user account&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;- 服务账户 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Service account&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;- 计算机账户 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Computer account&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;下一步 → 选择 “本地计算机 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Local computer&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;” → 完成 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Finish&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;2,右键 个人 → 所有任务 → 请求新证书 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Enroll&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;请求新证书 &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;Enroll&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; 是客户端向 CA 提交证书申请的操作
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;当你选择“请求新证书”时，本机会生成一个证书请求（CSR，Certificate Signing Request）
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;CSR 会发送给企业 CA，请求 CA 给这个域控签发一张 Domain Controller 证书
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;简单理解：你在 MMC 上点这个按钮，就是告诉 CA “请给我签发一张域控证书，我要用在 LDAPS 上”
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;esc14部署&#34;&gt;esc14部署
&lt;/h2&gt;&lt;p&gt;首先证书创建部分&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;拓展：需要包含至少智能卡登陆及客户端验证
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;安全：允许请求组注册及读取
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;使用者名称：使用ad信息生成，将使用者名称格式改为公用名，勾选电子邮件名，不要勾选在使用者名称中包括电子邮件名以及用户主体名称
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;为目标用户写入关于邮件的显示证书映射，邮件名称随便&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set-ADUser -Identity &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;test&amp;#34;&lt;/span&gt; -Add @&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;altSecurityIdentities&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;X509:&amp;lt;RFC822&amp;gt;test@mssql.com&amp;#34;&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;之后就是血缇之书中的利用了，任何允许请求这个证书的用户，都可以将自己的邮件写为test@mssql.com，之后请求完证书去以目标用户认证&lt;/p&gt;
&lt;h2 id=&#34;mssql相关&#34;&gt;mssql相关
&lt;/h2&gt;&lt;h3 id=&#34;部署数据库&#34;&gt;部署数据库
&lt;/h3&gt;&lt;p&gt;首先在微软下载数据库安装包&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;https://info.microsoft.com/ww-landing-sql-server-2022.html?culture&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;en-us&amp;amp;country&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;US
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;当安装开始后按照下面的步骤部署&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Log into your server with an administrator account.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;使用管理员帐户登录您的服务器。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Download the SQL &lt;span style=&#34;color:#ae81ff&#34;&gt;2022&lt;/span&gt; Installation Media or insert a media disk.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;下载 SQL &lt;span style=&#34;color:#ae81ff&#34;&gt;2022&lt;/span&gt; 安装媒体或插入媒体磁盘。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Browse to the download location and double-click Setup.exe to begin the installation.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;浏览到下载位置并双击 Setup.exe 开始安装。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Select Custom &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; Installation Type.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;安装类型选择自定义 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Choose a Media Location and click Install to begin downloading the installation files..
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;选择媒体位置并单击“安装”开始下载安装文件。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Installation located on the left side.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;单击左侧的 “安装” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click New SQL Server stand-alone installation or add features to an existing installation to open the SQL Server &lt;span style=&#34;color:#ae81ff&#34;&gt;2022&lt;/span&gt; window.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;单击“新的 SQL Server 独立安装”或“向现有安装添加功能”以打开 SQL Server &lt;span style=&#34;color:#ae81ff&#34;&gt;2022&lt;/span&gt; 窗口。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Next &lt;span style=&#34;color:#66d9ef&#34;&gt;if&lt;/span&gt; prompted to download Product Updates.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;如果提示下载产品更新， 请单击 “下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Enter a Product Key or &lt;span style=&#34;color:#66d9ef&#34;&gt;select&lt;/span&gt; a free edition, &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; click Next.  
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;输入产品密钥或选择免费版本，然后单击 “下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click I accept the license terms, &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; Next.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;单击 “我接受许可条款” ，然后单击“下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Next on the Install Rules window.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;在“安装规则”窗口中单击“下一步”。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Note: It&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;&amp;#39;&lt;/span&gt;s normal to see a warning &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; Windows Firewall. Adding Firewall Exceptions is recommended after setting up SQL.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;注意： Windows 防火墙出现警告是正常现象。建议在设置 SQL 后添加防火墙例外 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;If you purchased Azure Extension &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; SQL, enter your account details, otherwise uncheck the box and click Next.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;如果您购买了 Azure Extension &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; SQL ，请输入您的帐户详细信息，否则取消选中该框并单击 “下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Check the Database Engine Services box on the Feature Selection window, &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; click Next.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;选中数据库引擎服务框   在功能选择窗口中，然后单击下一步 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Juris only requires installing Database Engine Services. Client Connectivity is automatically installed on SQL 2022. 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Juris 仅需要安装数据库引擎服务 。 客户端连接已在 SQL &lt;span style=&#34;color:#ae81ff&#34;&gt;2022&lt;/span&gt; 上自动安装。  
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQL Server Replication is not compatible with Juris. All other SQL features are optional based on firm needs.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SQL Server Replication 与 Juris 不兼容。所有其他 SQL 功能均可根据公司需求选择。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Specify Instance Root and Shared Feature directories, or accept the default locations.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;指定实例根目录和共享功能目录，或接受默认位置。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Enter a desired name &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;such as Juris&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; the Named Instance and Instance ID &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; click Next to open Server Configuration.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;为命名实例和实例 ID 输入所需的名称（例如 Juris），然后单击下一步打开服务器配置。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Ensure Startup Types &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; SQL Server Database Engine and SQL Server Browser are set to Automatic, &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; click Next to open Database Engine Configuration.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;确保 SQL Server 数据库引擎和 SQL Server 浏览器的启动类型设置为自动，然后单击下一步打开数据库引擎配置 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;On the Server Configuration tab:
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;在服务器配置选项卡上：
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Select Mixed Mode &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;SQL Server authentication and Windows Authentication&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; Authentication Type.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;对于身份验证类型， 选择混合模式 （ SQL Server 身份验证和 Windows 身份验证） 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Enter and confirm the desired password &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; the built-in &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;sa&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; administrator account.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;输入并确认内置（sa）管理员帐户所需的密码。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Add Current User under Specify SQL Server Administrators. Click Add &lt;span style=&#34;color:#66d9ef&#34;&gt;if&lt;/span&gt; you want to add additional users.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;单击 “指定 SQL Server 管理员” 下的 “添加当前用户” 。如果要添加其他用户，请单击 “添加” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Next when you a finished making Database Engine Configuration choices.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;完成数据库引擎配置选择后，单击 “下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Next on the Ready to Install window.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;在 “准备安装 ”窗口中单击 “下一步” 。
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Click Close on the Complete window.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;单击 “完成” 窗口中的 “关闭” 。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;部署完毕后放行1433端口&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;netsh advfirewall firewall add rule name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;SQLServerTCP1433&amp;#34;&lt;/span&gt; dir&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;in action&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;allow protocol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;TCP localport&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1433&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;最后将mssql默认的动态端口修改为固定端口&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;打开 “SQL Server 配置管理器”
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;进入 SQL Server 网络配置 → 协议 &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;实例名&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;选择tcp并双击进入设置
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;选择ip地址将需要的活动ip的活动都改为是，已启用改为是，tcp端口改为1433，tcp动态端口全部改为空，注意是空不是零，包括最下面的ipall
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;修改完毕后选择左侧的sql server服务并重启实例
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;数据库权限分配需sa连接数据库&#34;&gt;数据库权限分配(需sa连接数据库)
&lt;/h3&gt;&lt;p&gt;将某个域组或者域用户创建登陆权限，并分配连接权限以及查看数据库的权限（服务器级权限）,注意这里使用NetBIOS格式名称&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;IF NOT EXISTS &lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;SELECT &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; FROM sys.server_principals WHERE name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;N&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;$domaim\$user_or_group&amp;#39;&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; BEGIN CREATE LOGIN &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$domain&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;user_or_group&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; FROM WINDOWS; END; GRANT CONNECT SQL TO &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$domain&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;user_or_group&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;; GRANT VIEW ANY DATABASE TO &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$domain&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;user_or_group&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;创建数据库并指定所有者为sa&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;CREATE DATABASE &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$db_name&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;; ALTER AUTHORIZATION ON DATABASE::&lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;test&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; TO sa;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;创建db_oner提权路径&#34;&gt;创建db_oner提权路径
&lt;/h3&gt;&lt;p&gt;首先我们需要一个数据库，并且赋予一个普通用户此库的db_oner权限，注意使用NetBIOS格式名称&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-zsh&#34; data-lang=&#34;zsh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;use $db
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;EXEC sp_addrolemember N&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;db_owner&amp;#39;&lt;/span&gt;, N&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;$domain\$user_or_group&amp;#39;&lt;/span&gt;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;## 之后确认数据库确实oner为sa&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ALTER AUTHORIZATION ON DATABASE::&lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$db&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; TO &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$odmain&lt;span style=&#34;color:#ae81ff&#34;&gt;\A&lt;/span&gt;dministrator&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;## 开启这个数据库的TRUSTWORTHY on属性&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ALTER DATABASE &lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;$db&lt;span style=&#34;color:#f92672&#34;&gt;]&lt;/span&gt; SET TRUSTWORTHY ON;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
        </item>
        
    </channel>
</rss>
