Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 014

Active Directory

Revisado porCybersecurity entrepreneur & security researcher

O que é Active Directory?

Active DirectoryServiço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos.


O Active Directory (AD) armazena informação de identidade numa base de dados hierárquica e replicada alojada nos controladores de domínio e exposta via LDAP, enquanto a autenticação é feita sobretudo por Kerberos e, para clientes antigos, por NTLM. Os administradores definem florestas, domínios, unidades organizacionais e objetos de política de grupo (GPOs) para aplicar configurações e linhas-base de segurança consistentes a milhares de máquinas. O AD é a espinha dorsal da maioria dos ambientes corporativos, o que o torna um alvo de elevado valor: os atacantes recorrem a Kerberoasting, AS-REP roasting, DCSync, Golden Tickets e caminhos mapeados com BloodHound até Domain Admin. O endurecimento moderno combina administração em camadas, estações PAW dedicadas, LAPS, registos de auditoria de AD e integração com o Entra ID para identidade híbrida e Acesso Condicional.

Exemplos

  1. 01

    Uma estação Windows a juntar-se a um controlador de domínio corporativo durante o onboarding.

  2. 02

    Uma GPO que força a encriptação BitLocker em todos os portáteis ligados ao domínio.

Perguntas frequentes

O que é Active Directory?

Serviço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos. Pertence à categoria Identidade e acesso da cibersegurança.

O que significa Active Directory?

Serviço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos.

Como se defender contra Active Directory?

As defesas contra Active Directory costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Active Directory?

Nomes alternativos comuns: AD, AD DS, Serviços de Domínio Active Directory.

Termos relacionados

Ver também