Active Directory (AD) es el servicio de directorio de Microsoft para administrar de forma centralizada usuarios, equipos y recursos en una red corporativa. Permite gestionar autenticación, permisos y configuración desde un único punto, en lugar de equipo por equipo.
Es la columna vertebral de la mayoría de las redes empresariales Windows, por lo que comprenderlo es esencial tanto para administrarlas como para atacarlas o defenderlas.
Conceptos fundamentales:
| Elemento | Qué es |
|---|---|
| Dominio | Agrupación lógica de usuarios y equipos bajo una administración común |
| Controlador de Dominio (DC) | Servidor que aloja la base de datos de AD y autentica a todos |
| Bosque (forest) | Conjunto de uno o más dominios que comparten una estructura |
| OU (Unidad Organizativa) | "Carpeta" para organizar objetos (por área, sede, función) |
| GPO (Política de Grupo) | Conjunto de reglas/configuraciones que se aplican a OUs |
| Objeto | Cada elemento gestionado: usuario, equipo, grupo, etc. |
El Controlador de Dominio es el componente más crítico: quien lo controla, controla todo el dominio.
OUs y GPOs en detalle:
- OUs → estructuran el directorio y permiten delegar administración y aplicar políticas a grupos concretos.
- GPOs → imponen configuraciones de seguridad y de usuario: complejidad de contraseñas, software permitido, restricciones, scripts de inicio, etc.
Una GPO mal configurada (permisos excesivos, scripts inseguros, contraseñas en su contenido) puede convertirse en una vía de ataque.
Por qué es central en seguridad:
- Concentra identidades y credenciales de toda la organización.
- Existe una disciplina completa de ataque a AD: enumeración, Kerberoasting, DCSync, abuso de permisos.
- Comprometer el dominio suele equivaler a comprometer toda la empresa.
Active Directory es prerrequisito directo de NTLM y Kerberos, de la enumeración de AD y de los ataques a AD del pilar Red Team Ops.