Active Directory
Что такое Active Directory?
Active DirectoryКорпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов.
Active Directory (AD) хранит сведения об учётных записях в иерархической реплицируемой базе данных на контроллерах домена и предоставляет к ней доступ по LDAP; аутентификация в основном выполняется через Kerberos, а для устаревших клиентов — через NTLM. Администраторы определяют леса, домены, организационные подразделения и объекты групповой политики (GPO), чтобы единообразно применять конфигурации и базовые политики безопасности на тысячах машин. AD — основа большинства корпоративных сред и потому ценная цель для атакующих: они используют Kerberoasting, AS-REP roasting, DCSync, Golden Tickets и построенные с помощью BloodHound пути к Domain Admin. Современное укрепление включает многоуровневое администрирование, выделенные станции PAW, LAPS, аудит AD и интеграцию с Entra ID для гибридной идентичности и Conditional Access.
● Примеры
- 01
Рабочая станция Windows присоединяется к корпоративному контроллеру домена в процессе оформления сотрудника.
- 02
Групповая политика, принудительно включающая шифрование BitLocker на всех ноутбуках, подключённых к домену.
● Частые вопросы
Что такое Active Directory?
Корпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов. Относится к категории Идентификация и доступ в кибербезопасности.
Что означает Active Directory?
Корпоративная служба каталогов Microsoft для сетей Windows, обеспечивающая централизованную аутентификацию, авторизацию и управление политиками для пользователей, компьютеров и ресурсов.
Как защититься от Active Directory?
Защита от Active Directory обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Active Directory?
Распространённые альтернативные названия: AD, AD DS, Доменные службы Active Directory.