sábado, 7 de diciembre de 2024

Directorio Activo de Windows


 
 
 
Active Directory de Windows


"Un directorio es una estructura jerárquica que almacena información sobre objetos en la red. Un servicio de directorio, como Active Directory Domain Services (AD DS), proporciona los métodos para almacenar datos de directorio y poner dichos datos a disposición de los usuarios y administradores de la red. Por ejemplo, AD DS almacena información acerca de las cuentas de usuario, como nombres, contraseñas, números de teléfono, etc., y permite que otros usuarios autorizados de la misma red tengan acceso a dicha información.

Active Directory almacena información acerca de los objetos de una red y facilita su búsqueda y uso por parte de los usuarios y administradores. Active Directory usa un almacén de datos estructurado como base para una organización jerárquica lógica de la información del directorio.

Este almacén de datos, también conocido como directorio, contiene información sobre los objetos de Active Directory. Estos objetos suelen incluir recursos compartidos como servidores, volúmenes, impresoras y cuentas de usuario y equipo de red.  ....
 

Active Directory también incluye:

  • Un conjunto de reglas, el esquema, que define las clases de objetos y atributos incluidos en el directorio, las restricciones y límites de las instancias de estos objetos y el formato de sus nombres. Para obtener más información acerca del esquema, consulte Esquema.
  • Un catálogo global que contiene información acerca de todos los objetos del directorio. Esto permite a los usuarios y administradores buscar información del directorio con independencia del dominio en que el directorio tiene los datos. Para obtener más información acerca del catálogo global, consulte Catálogo global.
  • Un mecanismo de consulta e índice para poder publicar los objetos y sus propiedades, y buscar por usuarios o aplicaciones de red. Para obtener más información sobre cómo consultar el directorio, vea Buscar en Active Directory Domain Services.
  • Un servicio de replicación que distribuye los datos de directorio en una red. Todos los controladores de dominio de un dominio participan en la replicación y contienen una copia completa de toda la información de directorio del dominio. Cualquier cambio en los datos del directorio se replica en todos los controladores de dominio del dominio. Para obtener más información acerca de la replicación de Active Directory, consulte Conceptos de replicación de Active Directory."   ...

Conocimientos sobre Active Directory

En esta sección se proporcionan vínculos a conceptos básicos de Active Directory:
 
 
Es necesario configurar correctamente el Directorio Activo, existe literatura que se debe considerar y revisar periódicamente

Procedimientos recomendados para proteger Active Directory

 

 



Revise literatura de terceros, sobre vulnerabilidades y cómo se mitiga. Lo primero esa capacitar a usuarios de la organización.


No hay comentarios:

Publicar un comentario