SAD-WIN Abschlussübung Vorbereitung 22. April 2025

Zurück zur Landingpage

ARBEITSBLATT_01

Setup Hyper-V

Erstellen Sie zwei neue virtuelle Netzwerke im Hyper-V:

ANTWORT:

Aktionen (rechte Seite) DANN Manager für virtuelle Switches DANN Neuen Switch erstellen DANN „External“ oder „Private“ DANN benennen „G3_Seracin_External“ z.B.

Erstellen Sie drei virtuelle Maschinen im Hyper-V:

ANTWORT:

Neu DANN neuer virtueller Computer DANN benennen DANN Speicherort „C: VIRTUALIZATION“ z.B. DANN Folgende Ordner erstellen: GX_Nachname_SRV1, GX_Nachname_SRV2, GX_Nachname_CLI1, ISOs DANN Virtual Hard Disks und Virtual Machines Ordner erstellen DANN Speicherort angeben DANN Gen 2 DANN 4096 MB und dynamisch DANN Verbindung: External DANN 300 GB und Pfad Virtual Hard Disks DANN ISO auswählen DANN WEITER und Finish

Nach erstellen der Maschinen tätigen Sie im Hyper-V noch folgende Einstellungen:

Booten Sie die Maschinen und schließen Sie das Basic Setup ab (alle notwendigen Informationen finden Sie bereits oben)

Server Version: Datacenter mit Desktop Experience

Führen Sie anschließend die Konfiguration der Server und Clients durch:

ANTWORT:

Client: Sicherheit DANN TPM aktivieren DANN Snapshots deaktivieren

SRV1 und SRV2: ein zusätzlicher Prozessor (unter Prozessor) UND Snapshots deaktivieren

Setup virtuelle Maschinen

Nach erfolgreichem Setup von Hyper-V und den Maschinen tätigen Sie folgende

Änderungen:

Netzwerkzuteilung/Information:

SRV1 (External Interface): 172.GX.NR.1/16

(GX – siehe Gateway oben; NR – Computer Nummer – aufgeklebt – letzte zwei Ziffern)

SRV2 (External Interface): 172.GX.NR.2/16

CLI1 (External Interface): 172.GX.NR.10/16

Tragen Sie auf jeden Fall die korrekte Subnetzmaske ein (255.255.0.0).

Bei den External Netzwerkinterfaces tragen Sie auch den korrekten GW und vorerst den

angegebenen FH-DNS Server ein.

Beispiel (G1_Gürtl_SRV1 External auf Computer Nr 1):

Testen Sie alle Einstellungen durch Pingen der eigenen Maschinen bzw. checken Sie, dass Sie auf allen Maschinen eine aktive Internetverbindung haben.

ANTWORT:

SRV1: Time and Currency auf Deutsch umstellen DANN „I don’t have a key” DANN Datacenter Experience auswählen DANN Accept DANN ganze Disk auswählen also Weiter DANN Install

„Do this later“ klicken DANN User (Administrator) und Passwort (Pa55w.rd) eingeben DANN Finish

Required Only immer drücken und DANN gelangen wir im Server Manager Dashboard DANN links „Local Server“ DANN unter Properties DANN Computername LMT DANN change DANN Name eingeben (GX-Nachname-SRV1) und neustarten DANN Firewall ausschalten: Suche unten Firewall eingeben und alle drei ausschalten DANN Ethernet LMT DANN Ethernet RMT Properties DANN IPv4 Doppelklick drauf DANN „Use the following IP Adress:“ auswählen DANN IP Adresse eingeben + DNS IP Adresse

SRV2: Time and Currency auf Deutsch umstellen DANN „I don’t have a key” DANN Datacenter Experience auswählen DANN Accept DANN ganze Disk auswählen also Weiter DANN Install

„Do this later“ klicken DANN User (Administrator) und Passwort (Pa55w.rd) eingeben DANN Finish

Required Only immer drücken und DANN gelangen wir im Server Manager Dashboard DANN links „Local Server“ DANN unter Properties DANN Computername LMT DANN change DANN Name eingeben (GX-Nachname-SRV1) und neustarten DANN Firewall ausschalten: Suche unten Firewall eingeben und alle drei ausschalten DANN Ethernet LMT DANN Ethernet RMT Properties DANN IPv4 Doppelklick drauf DANN „Use the following IP Adress:“ auswählen DANN IP Adresse eingeben + DNS IP Adresse



CLI1: Time and Currency auf Deutsch umstellen DANN „I don’t have a key” DANN Windows 11 Pro DANN Accept DANN ganze Disk auswählen also Weiter DANN Install

Land und Keyboardlayout auf GERMAN DANN GX-Nachname-CLI1 als Computername eingeben DANN „Set up for school or work“ DANN other login options DANN domain join DANN Admin für Name eingeben DANN Passwort eingeben DANN Q1 a, Q2 b, Q3 c DANN Required Only immer drücken und DANN ???

Arbeitsblatt 03 – DNS Übungen #1

Ausgangsbasis ist ein funktionierendes Basic Setup (siehe Arbeitsblatt 1 bzw. Anpassung MAC Address Range). Funktionierende Übungen sind außerdem die Voraussetzung für folgende Übungen.

Übung 1 – DNS Server installieren

Konfigurieren Sie Ihren SRV1 so, dass dieser als DNS Server in Ihrem Netzwerk fungiert und alle anderen virtuellen Maschinen im Netzwerk mittels Namenauflösung erreichen kann.

ANTWORT:

SRV1: Server Manager DANN Dashboard DANN Add roles and features DANN Next DANN rolebased DANN Next DANN DNS-Server DANN add featuers DANN Next DANN „Restart the destination server automatically if required“ und Install

Local Server DANN unter Properties IPv4 LMT DANN RMT auf Ethernet und Properties DANN IPv6 abhaken und unter IPv4 DNS-IP vom SRV1 eintragen

Tools DANN DNS DANN Computername DANN Forward Lookup Zones DANN Action DANN New Zone.. DANN Primary Zone DANN Zonename eintragen „nachname.at“ DANN „Create a new file“ DANN (do not allow dynamic …) next DANN finish DANN in die neue Zone rein DANN RMT New Host DANN www und IP vom SRV1 DANN das gleiche für srv1 und srv2

SRV2: Local Server DANN unter Properties IPv4 LMT DANN RMT auf Ethernet und Properties DANN IPv6 abhaken und unter IPv4 DNS-IP vom SRV1 eintragen



Übung 2 – Reverse Lookup Zone

Erweitern Sie die Konfiguration auf Ihrem DNS so, dass alle DNS Fragen komplett in beide Richtungen aufgelöst werden.

ANTWORT:

SRV1: Reverse Lookup Zone DANN Primary DANN IPv4 DANN Network ID eingeben DANN Next DANN Next DANN finish DANN RMT New Pointer DANN IP Adresse eingeben und unten srv1.nachname.at

Übung 3 – Hacking 101

Ihr DNS Server soll als „böser Server“ fungieren und alle Anfragen an die Sparkasse (www.sparkasse-nachname.at) auf einen von Ihnen kontrollierten Server weiterleiten.

ANTWORT:

Tools DANN DNS DANN Computername DANN Forward Lookup Zones DANN Action DANN New Zone.. DANN Primary Zone DANN Zonename eintragen „sparkasse-nachname.at“ DANN next DANN „Create a new file“ DANN (do not allow dynamic …) next DANN finish DANN in die neue Zone rein DANN RMT New Host DANN www und IP vom SRV1 und unten anhaken PTR erstellen DANN unter Reverse Lookup Zone den alten PTR Record löschen.



Übung 4 – Web Server & Phishing 101

Konfigurieren Sie Ihren “bösen Server“ so, dass dieser eine Website hostet, die vorgibt eine Netbanking-Seite zu sein um Daten von Dritten abzufragen.

ANTWORT:

SRV1: Server Manager DANN Dashboard DANN Add roles and features DANN Next DANN rolebased DANN Next DANN Web-Server (IIS) DANN add featuers DANN Next DANN „Restart the destination server automatically if required“ und Install

This PC DANN Local Disk (C) DANN inetpub DANN wwwroot DANN istart open with texteditor DANN unter <body> <h1> Herzlich Willkommen bei meiner Sparkasse! Bitte geben Sie Ihre Bankdaten bekannt: <h1>

Übung 5 – DNS Forwarder

Ihr „böser DNS Server“ soll auch Anfragen an weitere Banken auf die von Ihren „Bösewicht- Kollegen“ kontrollierten Server weiterleiten.

ANTWORT:



Arbeitsblatt 04 – DNS Replication

Übung 1 – DNS Replication

Konfigurieren Sie Ihre Infrastruktur (SRV1, SRV2 und CLI1) so, dass Sie eine redundante und ausfallsichere Auslegung Ihrer DNS Infrastruktur haben.

ANTWORT:

SRV1: DNS Manager DANN Forward Lookup Zone DANN in nachname.at DANN im Name Server (NS) DANN Add DANN IP vom SRV2 eintragen DANN verglichen, ob die Serial Number gleich ist im (SOA)

SRV2: Forward Lookup Zone DANN New Zone DANN Secondary DANN Name eingeben (nachname.at) DANN IP von SRV1 eingeben DANN erstellt DANN RMT DANN Transfer from Master

Übung 2 – DNS Suffix & Short Names

Nutzen Sie das DNS Suffix Ihrer nachname.at Zone so, dass Sie innerhalb Ihrer Infrastruktur auch mit DNS Short Names auf Ressourcen wie Shared Folders zugreifen können.

ANTWORT:

SRV1: This PC DANN Local Disk DANN New Folder „Daten-Share“ DANN Properties DANN unter Sharing DANN Advanced Sharing DANN share this folder anhaken DANN Permissions DANN Administrators Full Controll und Authenticated Users Modify (Read und Change)

Einstellungen DANN System DANN About DANN Advanced system settings DANN unter Computer Name DANN Change DANN More DANN Suffix eingeben „nachname.at“

DNS Manager DANN Forward Lookup Zone DANN New Alias (CNAME) DANN Name: Files und FQDN: SRV1 auswählen DANN OK



CLI1: Explorer öffnen DANN \\srv1.guertl.at\guertl-share eingeben DANN anmelden und testen

Einstellungen DANN System DANN About DANN Advanced system settings DANN unter Computer Name DANN Change DANN More DANN Suffix eingeben „nachname.at“



Zusatzinfo: ipconfig /flushdns UND ipconfig /renew

Übung 3 – Sub Domain (UNWARSCHEINLICH)

Erstellen Sie eine Sub-Domain wetter.nachname.at, die auf die Infrastruktur eines Kollegen/Kollegin zeigt. Gleichzeitig hosten Sie in Ihrer Infrastruktur eine wetter.nachname.at Zone eines Kollegen/einer Kollegin. Bedenken Sie, dass alle Ressourcen sauber aufgelöst werden sollen und auch der Webserver wieder unter www.wetter.nachname.at erreichbar sein soll.

ANTWORT:



Übung 4 – DNS Delegation (UNWARSCHEINLICH)

Delegieren Sie sport.nachname.at eines Kollegen/einer Kollegin von Ihrem DNS Server an den DNS Server des/der entsprechenden Kollegen/Kollegin. Erstellen Sie außerdem eine entsprechende sport.nachname.at Zone auf Ihrem Server, damit eine solche Delegation auch umgekehrt funktioniert. Auch hier soll die Auflösung wieder sauber funktionieren und www.sport.nachname.at auf den Webserver zeigen.

Übung 5 – DNS Conditional Forwarding (UNWARSCHEINLICH)

Richten Sie ein Conditional Forwarding ein, welches Anfragen an nachname.at (Nachname eines Kollegen/einer Kollegin) an den korrekten DNS Server weiterleitet. Dies soll nur Anfragen an diese spezielle Zone betreffen – Anfragen an alle andere Zonen sollen nach dem Standard DNS Schema (Standard Forwarder bzw. Root Server) aufgelöst werden.

- Arbeiten Sie weiterhin mit der/dem KollegIn aus den vorhergehenden Übungen (nicht der/die KollegIn, die Sie als Standard-Forwarder eingetragen haben).

- Richten Sie ein Conditional Forwarding auf nachname.at (Nachname Ihre/r KollegIn) ein.

- Greifen Sie mittels www.nachname.at Ihres/r KollegIn auf den Web Server Ihrer/s KollegIn zu.

- Setzen Sie auch einen test.sport.nachname.at Record mit einer „Fake“ IP Adresse wie z.B. 1.2.3.4 um auch diese Auflösung noch zu testen.

o Nutzen Sie dafür Ihren Client und denken Sie an die korrekten Netzwerk Einstellungen.



Arbeitsblatt – DHCP

Übung – DHCP

Konfigurieren Sie Ihren SRV1 so, dass dieser ausschließlich in einem privaten virtuellen Netzwerk IP Adressen und die wichtigsten DHCP Options (nach dem unten angegebenen IP Adressierungs- Schema) an Ihren SRV2 sowie Ihren CLI1 vergibt. Hängen Sie Ihren CLI1 auf mehrere virtuelle Netzwerkkarten um DCHP Exclusions und Reservations zu testen.



ANTWORT:

SRV2: Server Manager DANN Local Server DANN Properties DANN IPv4 DANN Rename auf „External“ oben DANN Disable this network device

CLI1: Suche: View Network Connections DANN DANN Rename auf „External“ oben DANN Disable this network device

SRV1: Server Manager DANN Local Server DANN Properties DANN IPv4 DANN Rename auf „External“ oben



Hyper-V Manager: Virtuelle Computer DANN RMT auf eine und Einstellungen DANN Hardware hinzufügen DANN Netzwerkkarte DANN unter Netzwerkkarte DANN bei viruteller Switch xxx_Private auswählen



SRV2: Server Manager DANN Local Server DANN Properties DANN IPv4 DANN Rename auf „Private“ oben

CLI1: Suche: View Network Connections DANN DANN Rename auf „Private“ oben

SRV1: Server Manager DANN Local Server DANN Properties DANN IPv4 DANN Rename auf „Private“ oben



SRV1: Private RMT DANN Properties DANN IP-Adresse zuweisen + Subnetmask und DNS eintragen SRV1 IPv4

Server Manager DANN Dashboard DANN Add roles and features DANN Next DANN rolebased DANN Next DANN DHCP DANN add featuers DANN Next DANN „Restart the destination server automatically if required“ und Install

Tools DANN DHCP DANN Configuration required auf MORE DANN post-deployment … auf Complete DHCP-configuration DANN next DANN „Skip“ und commit

DHCP DANN Links Server DANN RMT IPv4 DANN Properties DANN unter Advanced DANN „Bindings“ DANN „External“ aushaken (davor External und Private in Networks aktivieren)

RMT IPv4 DANN new scope DANN next DANN Name = nachname DANN IP Range: 172.GX.NR.200 – 220; Subnetmask: 255.255.0.0 eingeben DANN Exclude: 172.GX.NR.205-210 auf ADD DANN 10 Minuten DANN Yes DANN xxx.xxx.xxx.1 eingeben DANN parent: nachname.at und DNS-Server: SRV1 und die falsche IP removen (nur eine rechts haben) DANN WINS skippen DANN Yes DANN finish

Tools DANN DHCP DANN unter Reservation RMT New Reservation DANN Name: SRV2 + IP + MAC eingeben DANN add ODER RMT auf bestehende Lease und „Add to Reservation“



POWERSHELL

Get-ExecutionPolicy

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser



Unter Documents DANN Ordner „WindowsPowerShell“ erstellen DANN in der PowerShell: notepad $PROFILE



New-Alias „Gel“ Get-EventLog ODER Set-Alias Gel Get-EventLog

New-Alias „Of“ Out-File ODER Set-Alias Of Out-File



Seite 12 von 12