armourinfosec/Enterprise-Windows-Infrastructure-Security

GitHub: armourinfosec/Enterprise-Windows-Infrastructure-Security

一套结构化的企业级 Windows 基础设施安全学习笔记,系统覆盖 Windows 管理、目录服务、网络服务与安全监控的完整知识体系。

Stars: 0 | Forks: 0

# 企业级 Windows 基础设施安全

Topic Modules License By

这些笔记是作为 [Obsidian](https://obsidian.md) 仓库编写的,因此内部链接使用了 `[[wiki-link]]` 语法。下面的索引使用标准的 GitHub 链接,以便你可以直接从这里导航到每个模块。 ## 实验环境 这些笔记假设使用一致的实验环境: | 组件 | 详情 | |-----------|---------| | **服务器** | Windows Server 2019 / 2022 / 2025 | | **客户端** | Windows 10 / 11 (加入域) | | **攻击者** | Kali Linux | | **网络** | `10.10.10.0/24` | | **虚拟化** | VirtualBox · VMware Workstation/ESXi · KVM/QEMU | 请参阅 **[实验环境搭建与虚拟化](Lab-Setup-and-Virtualization/Readme.md)** 来构建它。 ## 学习路径 ### 1 — 基础 | 模块 | 描述 | |--------|-------------| | [操作系统基础](Fundamental-Of-Operating-System/Readme.md) | 支撑该学习路径的核心操作系统概念 | | [网络基础](Networking-Fundamentals/Readme.md) | 寻址、路由、协议和服务 | | [实验环境搭建与虚拟化](Lab-Setup-and-Virtualization/Readme.md) | 构建实践环境 | ### 2 — Windows 管理 | 模块 | 描述 | |--------|-------------| | [Windows 服务器管理](Windows-Server-Management/Readme.md) | 角色、功能和服务器管理 | | [Windows 操作系统管理](Windows-Operating-System-Administration/Readme.md) | 客户端和服务器操作系统管理 | | [Windows 命令](Windows-Commands/Readme.md) | 必备命令行参考 | | [Windows PowerShell](Windows-PowerShell/Readme.md) | 使用 PowerShell 进行自动化和管理 | ### 3 — 目录与核心网络服务 | 模块 | 描述 | |--------|-------------| | [Active Directory 域服务 (AD DS)](Active-Directory-Domain-Services-AD-DS/Readme.md) | 域、林、信任和对象 | | [组策略对象 (GPO)](Group-Policy-Objects-GPO/Readme.md) | 策略设计、优先级和强制执行 | | [域名系统 (DNS)](Domain-Name-System-DNS/Readme.md) | 区域、记录、解析和 DNSSEC | | [DHCP](Dynamic-Host-Configuration-Protocol-DHCP/Readme.md) | 动态寻址、作用域和选项 | | [文件服务与 DFS](File-Services-and-DFS/Readme.md) | 文件共享、DFS 命名空间和复制 | ### 4 — 应用与访问服务 | 模块 | 描述 | |--------|-------------| | [Web 服务器 (IIS)](Web-Server-IIS/Readme.md) | 托管、绑定和 IIS 安全 | | [FTP 服务器管理](FTP-Server-Administration/Readme.md) | 文件传输服务和安全加固 | | [代理服务器管理](Proxy-Server-Administration/Readme.md) | 正向/反向代理和过滤 | | [远程访问与 VPN](Remote-Access-and-VPN-Configuration/Readme.md) | 安全的远程连接 | | [软件开发生命周期](Software-Development-Life-Cycle/Readme.md) | 安全托管和交付环境 | ### 5 — 安全、监控与恢复 | 模块 | 描述 | |--------|-------------| | [企业安全](Enterprise-Security/Readme.md) | 加固、凭据和攻击面缩减 | | [Windows 监控与日志](Windows-Monitoring-and-Logging/Readme.md) | 审计、事件日志和检测 | | [备份、还原与恢复](Windows-Server-Backup-Restore-and-Recovery/Readme.md) | Windows Server 备份与灾难恢复 | ### 6 — 实践 | 模块 | 描述 | |--------|-------------| | [实践实验室](Practical-Labs/Readme.md) | 有指导的、可复现的实验练习 | | [企业级项目](Enterprise-Projects/Readme.md) | 端到端的基础设施构建场景 | ## 如何使用这些笔记 1. 从 **[网络基础](Networking-Fundamentals/Readme.md)** 和 **[实验环境搭建与虚拟化](Lab-Setup-and-Virtualization/Readme.md)** 开始搭建环境。 2. 按顺序完成各个阶段 —— 每个模块的 `Readme.md` 都是一个枢纽,链接到具体的概念笔记。 3. 通过 **[实践实验室](Practical-Labs/Readme.md)** 和 **[企业级项目](Enterprise-Projects/Readme.md)** 进行巩固。 ## 许可证 内容采用 [CC BY 4.0](LICENSE) 许可。你可以通过注明出处的方式进行共享和改编。 Armour Infosec 维护 · armourinfosec.com
标签:AI合规, Terraform 安全, 学习笔记, 活动目录, 系统运维, 网络安全, 隐私保护