Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 014

Active Directory

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Active Directory?

Active DirectoryServicio de directorio empresarial de Microsoft para redes Windows que ofrece autenticación, autorización y gestión de políticas centralizadas para usuarios, equipos y recursos.


Active Directory (AD) almacena información de identidad en una base de datos jerárquica y replicada alojada en controladores de dominio y expuesta vía LDAP, mientras que la autenticación se realiza principalmente con Kerberos y, para clientes heredados, NTLM. Los administradores definen bosques, dominios, unidades organizativas y objetos de directiva de grupo (GPO) para aplicar configuraciones y líneas base de seguridad coherentes en miles de equipos. AD es la columna vertebral de la mayoría de los entornos corporativos, lo que lo convierte en un objetivo de alto valor: los atacantes recurren a Kerberoasting, AS-REP roasting, DCSync, Golden Tickets y rutas trazadas con BloodHound hacia Domain Admin. El endurecimiento moderno combina administración por niveles, estaciones PAW dedicadas, LAPS, auditoría de AD e integración con Entra ID para identidad híbrida y Acceso Condicional.

Ejemplos

  1. 01

    Una estación Windows que se une a un controlador de dominio corporativo durante el onboarding.

  2. 02

    Una GPO que fuerza el cifrado BitLocker en todos los portátiles unidos al dominio.

Preguntas frecuentes

¿Qué es Active Directory?

Servicio de directorio empresarial de Microsoft para redes Windows que ofrece autenticación, autorización y gestión de políticas centralizadas para usuarios, equipos y recursos. Pertenece a la categoría de Identidad y acceso en ciberseguridad.

¿Qué significa Active Directory?

Servicio de directorio empresarial de Microsoft para redes Windows que ofrece autenticación, autorización y gestión de políticas centralizadas para usuarios, equipos y recursos.

¿Cómo defenderse de Active Directory?

Las defensas contra Active Directory combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Active Directory?

Nombres alternativos comunes: AD, AD DS, Servicios de dominio de Active Directory.

Términos relacionados

Véase también