Active Directory
O que é Active Directory?
Active DirectoryServiço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos.
O Active Directory (AD) armazena informação de identidade numa base de dados hierárquica e replicada alojada nos controladores de domínio e exposta via LDAP, enquanto a autenticação é feita sobretudo por Kerberos e, para clientes antigos, por NTLM. Os administradores definem florestas, domínios, unidades organizacionais e objetos de política de grupo (GPOs) para aplicar configurações e linhas-base de segurança consistentes a milhares de máquinas. O AD é a espinha dorsal da maioria dos ambientes corporativos, o que o torna um alvo de elevado valor: os atacantes recorrem a Kerberoasting, AS-REP roasting, DCSync, Golden Tickets e caminhos mapeados com BloodHound até Domain Admin. O endurecimento moderno combina administração em camadas, estações PAW dedicadas, LAPS, registos de auditoria de AD e integração com o Entra ID para identidade híbrida e Acesso Condicional.
● Exemplos
- 01
Uma estação Windows a juntar-se a um controlador de domínio corporativo durante o onboarding.
- 02
Uma GPO que força a encriptação BitLocker em todos os portáteis ligados ao domínio.
● Perguntas frequentes
O que é Active Directory?
Serviço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos. Pertence à categoria Identidade e acesso da cibersegurança.
O que significa Active Directory?
Serviço de diretório empresarial da Microsoft para redes Windows, que fornece autenticação, autorização e gestão de políticas centralizada para utilizadores, computadores e recursos.
Como se defender contra Active Directory?
As defesas contra Active Directory costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Active Directory?
Nomes alternativos comuns: AD, AD DS, Serviços de Domínio Active Directory.