Active Directory (AD): Qué es, cómo funciona y por qué importa

Respuesta directa

Active Directory (AD) es el servicio de directorio de Microsoft que centraliza autenticación, autorización y configuración de usuarios, computadoras y recursos en una red Windows corporativa.

Definición completa

Estructura AD: forest > domain > organizational unit (OU) > objetos (user, computer, group, GPO). Autenticación vía Kerberos con tickets TGT y TGS. Configuración centralizada vía Group Policy Objects (GPO). Los DCs (domain controllers) replican la base AD vía MSRPC. La cuenta KRBTGT es especial: su hash es la clave maestra de todos los tickets Kerberos del dominio. AD es objetivo prioritario de ransomware. El compromiso de KRBTGT permite un golden ticket (autenticación como cualquier usuario, incluido Domain Admin, indefinidamente). La respuesta a ransomware con golden ticket exige reset de KRBTGT 2 veces (intervalo de 24h) y a menudo reconstrucción de dominio. El backup AD inmutable es crítico.

¿Necesita recuperar datos o tiene una duda técnica?

Ingenieros senior en PT, EN y ES.

Términos relacionados