Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 014

Active Directory

ПроверилCybersecurity entrepreneur & security researcher

Что такое Active Directory?

Active DirectoryКорпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов.


Active Directory (AD) хранит сведения об учётных записях в иерархической реплицируемой базе данных на контроллерах домена и предоставляет к ней доступ по LDAP; аутентификация в основном выполняется через Kerberos, а для устаревших клиентов — через NTLM. Администраторы определяют леса, домены, организационные подразделения и объекты групповой политики (GPO), чтобы единообразно применять конфигурации и базовые политики безопасности на тысячах машин. AD — основа большинства корпоративных сред и потому ценная цель для атакующих: они используют Kerberoasting, AS-REP roasting, DCSync, Golden Tickets и построенные с помощью BloodHound пути к Domain Admin. Современное укрепление включает многоуровневое администрирование, выделенные станции PAW, LAPS, аудит AD и интеграцию с Entra ID для гибридной идентичности и Conditional Access.

Примеры

  1. 01

    Рабочая станция Windows присоединяется к корпоративному контроллеру домена в процессе оформления сотрудника.

  2. 02

    Групповая политика, принудительно включающая шифрование BitLocker на всех ноутбуках, подключённых к домену.

Частые вопросы

Что такое Active Directory?

Корпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов. Относится к категории Идентификация и доступ в кибербезопасности.

Что означает Active Directory?

Корпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов.

Как защититься от Active Directory?

Защита от Active Directory обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Active Directory?

Распространённые альтернативные названия: AD, AD DS, Доменные службы Active Directory.

Связанные термины

См. также