Skip to content
WNAcademyWNAcademy
  • Category
    • AWS
    • eLearning
    • ISO/EIC
    • ITIL
    • Technology
  • Home
  • Cursos
  • Blog
  • Eventos
  • Contacto
0

Currently Empty: $0.00

Continue shopping

Login
WNAcademyWNAcademy
  • Home
  • Cursos
  • Blog
  • Eventos
  • Contacto

Aprendiendo Active Directory

  • Home
  • Technology
  • Aprendiendo Active Directory
Breadcrumb Abstract Shape
Breadcrumb Abstract Shape
Breadcrumb Abstract Shape
Technology

Aprendiendo Active Directory

  • 14 July, 2022
  • Com 0

Uno de los productos más emblemáticos de Microsoft hasta el día de hoy, no es de menos que el 95% de las empresas hoy en día utilicen Active Directory para sus procesos de autenticación centralizada de sus aplicaciones y funciones de control de seguridad para usuarios de la red interna.

Un poco de historia…

El primer concepto de brindar servicios de autenticación centralizado y rivalizar con el aquel entonces NOVEL NETWORKS se dio en Windows NT, asi es!!! desde antes de 1996 aproximadamente, en donde durante el proceso de instalación de Windows NT debías de seleccionar el rol de dicho servidor, esos roles eran:

  • Servidor Stand-Alone
  • Primary Domain Controller (PDC)
  • Backup Domain Controller (BDC)

El rol de PDC (Primary Domain Controller) se asignaba al servidor que se encargaría de manejar las configuraciones del DOMINIO (ojo aun no era llamado Active Directory) luego si deseabas contar con una medida de contingencia del dominio debías de instalar un BDC (Backup Domain Controller), el cual era otro servidor que se encargaba de realizar copias periódicas o réplicas de la base del dominio que poseía lo usuarios, grupos, es decir una estructura base de un protocolo y servicio llamado LDAP (Protocolo de Acceso Liviano al Directorio)

No fue hasta la versión de Windows 2000 que como parte de un proceso de evolución nace Active Directory, en donde se comenzaron a agregar múltiples servicios de directorio que se fueron agregando como:

  • Domain Services (Servicios de Dominio)
  • Lightweigth Directory Services
  • Certificate Services (Servicios de Certificados Digitales)
  • Federation Services (Servicios de Federación para exponer partes del directorio e integración con otras plataformas de autenticación)
  • Rigths Management Services (Servicios para manejar esquemas de derechos de autor)

Estructura de Active Directory

Los componentes de Active Directory están basados en dos grandes segmentos, la infraestructura física, que está compuesta por los controladores de dominio junto con los procesos de replicación (IP) y la infraestructura lógica relacionado a la forma donde se configura el dominio, relaciones de confianza, unidades organizativas y otros aspectos de configuración.

Uno de los aspectos importantes en la configuración de Active Directory es el servicio de DNS (Domain Name Service), el cual proporciona el esquema de resolución de nombres en el dominio, bajo el mismo esquema de como funciona Internet para acceder a un URL, el DNS sirve para poder localizar todos los servicios que se brindan y para que los usuarios puedan encontrar al controlador de dominio más próximo para su proceso de autenticación, esto junto con muchas cosas mas!

Cuando se realiza una implementación de Active Directory para compañías multinacionales o con múltiples sucursales, el DNS también facilita la ubicación de todos los objetos que son publicados y manejados por el directorio, estos objetos que se manejan son:

  • Usuarios
  • Grupos de usuarios
  • Computadoras
  • Impresores
  • Unidades Organizativas
  • Políticas de Seguridad del Dominio (GPO – Group Policy Objects)

¿Por qué es importante conocer sobre Active Directory (AD)?

Uno de los aspectos claves de este tema es que muchas por no decir que casi todas las aplicaciones en la organización se integran con Active Directory para “delegar” la autentación y brindar accesos una vez el AD da el OK para esos usuarios o grupos de usuarios, por ejemplo: Cuando un Firewall aplica políticas de navegación a Internet por usuarios o departamentos se basa en la estructura de unidades organizativas y grupos del AD para permitir o denegar dichos filtros de navegación.

Básicamente todas los servicios críticos en las empresas usan el AD, por lo que se vuelve importante que el velar porque su disponibilidad se mantenga (de ahí la necesidad de utilizar siempre 2 controladores de dominio).

Sin hablar de los aspectos de seguridad de Active Directory, en donde debemos de mantener siempre al día las actualizaciones de seguridad y la ejecución de herramientas que nos permitan tanto auditar como agilizar la administración el AD, entre algunas de estas herramientas te comparto las siguientes:

  • BloodHound – Herramienta gratuita para realizar auditoria del dominio, incluso brinda recomendaciones de seguridad sobre algunos aspectos de configuración. El link para que lo puedas descargar: BloodHound
  • ManageEngine ADAudit o ADManager – estas herramientas son complementarias, con una auditas y con la otra se te facilita la administración de muchos aspectos de configuración que en el día a día ayuda muchísimo, los links para que las puedas descargar y evaluar:
    • ManageEngine ADAudit –> Link
    • ManageEngine ADManager –> Link
  • PingCastle – esta es una herramienta de análisis de seguridad de Active Directory, el link para que lo puedas descargar gratis: PingCastle

Si deseas ver videos adicionales, te comparto esta selección de videos que están disponibles en YouTube:

  • Instalación de Active Directory – Link
  • Adicionando una PC al Active Directory – Link
  • Creación de plantillas de usuarios en AD – Link
  • Creación de una política de grupo en AD – Link

Espero que esta información sea de utilidad! cualquier consulta o más información al respecto quedo a tus órdenes.

Share on:
Estrategia de Respaldo
Respaldo de Microsoft Office 365

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Archives

  • November 2025
  • April 2025
  • January 2025
  • August 2024
  • February 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022

Categories

  • Child Development
  • Computer Engineering
  • Educacion
  • Information Security
  • Learning
  • Nutrition
  • Science
  • Technology
  • Web Development

Search

Latest Post

Thumb
Hablemos de Seguridad – Controles Criticos de
11 November, 2025
Thumb
Proyectos en Nube – 5 buenas prácticas
23 April, 2025
Thumb
Creación de un Aula Virtual
7 January, 2025

Categories

  • Child Development (2)
  • Computer Engineering (3)
  • Educacion (5)
  • Information Security (1)
  • Learning (11)
  • Nutrition (11)
  • Science (15)
  • Technology (39)
  • Web Development (4)

Tags

Admin M365 Alta disponibilidad AWS Backup Strategy Business Continuity Business Management Child Education Classroom Contingencia Design Development Disaster recovery eLearning Future Higher Study Inteligencia Artificial ITIL 4 ITIL Best Practices IT Management Lean LeanOKR Microsoft 365 NotebookLM Prompt Educativos Software
Logo

Formamos expertos en IT con enfoque en Cloud, Respaldo y Ciberseguridad.

Contacto: 6202 0772
Email: info@wnacademy.net

Academia

  • Home
  • Cursos
  • Eventos
  • Contáctanos

Contáctanos

Únete a nuestro blog

Icon-facebook Icon-linkedin2 Icon-instagram Icon-youtube
Copyright 2026 WN Academy | Diseñado por Digital T Studio. All Rights Reserved
WNAcademyWNAcademy
Sign inSign up

Sign in

Don’t have an account? Sign up
Lost your password?

Sign up

Already have an account? Sign in