> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/fundamentals.md).

# Fundamentos de Active Directory

{% hint style="info" %}
Active Directory almacena información sobre los recursos de una red y facilita a los usuarios y administradores organizarlos, encontrarlos y gestionarlos.

Utiliza un almacén de datos estructurado como base para una organización jerárquica de la información. Este almacén se denomina **directorio**.
{% endhint %}

Los recursos almacenados en Active Directory suelen incluir:

* Servidores
* Impresoras
* Cuentas de usuario
* Equipos de red

Además del almacenamiento de información (base de datos), Active Directory está compuesto por un conjunto de servicios.

#### Servicios de dominio de Active Directory (AD DS)

AD DS corresponde a un conjunto de servicios que controlan distintas operaciones en un entorno informático:

* **Autenticación**: garantiza que cada entidad sea quien dice ser
* **Autorización**: garantiza que cada entidad tenga acceso solo a los datos y servicios para los que está autorizada
* **Resolución de nombres**: permite la comunicación entre elementos de red mediante nombres
* **Gestión centralizada**: permite la aplicación de directivas de grupo (Group Policy)

### Estructura de Active Directory

Los principales elementos de la estructura lógica de Active Directory son:

* **Bosques**
* **Dominios (Domains)**
* **Unidades organizativas (OU)**

#### Bosque

Un bosque es el nivel organizativo más alto en Active Directory./ Cada bosque comparte un directorio único y representa un límite de seguridad.

#### Dominios

Los bosques pueden contener uno o más dominios.

#### Unidades organizativas (OU)

Los dominios pueden contener una o más unidades organizativas.

### Almacenamiento de datos

La información del dominio y de las unidades organizativas se almacena en un **controlador de dominio**.

Este almacenamiento se denomina **Almacén de datos**.

La información se almacena como **objetos**./ Todos los objetos están definidos por un **esquema**, y el directorio comprueba la validez de los datos basándose en este esquema.

### ¿Qué es un dominio?

Un dominio es una **partición lógica de objetos** dentro de un bosque que comparte configuraciones comunes de administración, seguridad y replicación.

Concretamente, un dominio:

* Garantiza la identidad de un usuario en toda la red
* Proporciona servicios de autenticación
* Proporciona servicios de autorización
* Permite que la información se replique entre diferentes controladores de dominio y se gestione como una sola unidad
* Permite la creación de relaciones de confianza entre dominios

### ¿Qué es una unidad organizativa (OU)?

Una unidad organizativa (OU) es un **objeto contenedor** que permite organizar otros objetos dentro de un dominio.

Tiene tres funciones principales:

* Permite la visualización organizada de objetos del dominio
* Agrupa objetos a los que se pueden aplicar directivas de grupo (Group Policy)
* Permite agrupar objetos para delegar derechos de administración a otros usuarios o grupos del dominio

### Esquema de Active Directory (AD Schema)

Todo lo almacenado en Active Directory se representa como **objetos**./ El **esquema** define los atributos de cada tipo de objeto.

Características principales:

* Solo se define un esquema por bosque
* Una copia del esquema está presente en todos los controladores de dominio del bosque, lo que garantiza una definición coherente de los objetos
* El **Almacén de datos** utiliza el esquema para garantizar la integridad de los datos

Resultado :

Todos los objetos se crean de manera uniforme, independientemente del controlador de dominio que los cree o modifique.

### Almacén de datos de Active Directory

El **Almacén de datos**, generalmente llamado **directorio**, almacena toda la información relativa a los objetos del bosque:

* Users
* Grupos
* Equipos
* Dominios
* Unidades organizativas (OU)

El directorio se almacena en **controladores de dominio** y puede ser accedido por aplicaciones y servicios de red.

Si hay varios controladores de dominio, cada uno tiene una **copia completa del directorio** que contiene toda la información del dominio.

***

### Componentes del almacén de datos

#### Interfaces

Interfaces como **LDAP**, **REPL**, **PAMI**, y **SAM** proporcionan medios para comunicarse con la base de datos.

#### DSA (Agente del sistema de directorio)

El **DSA** permite:

* Acceder al directorio
* Mantener el patrón
* Garantizar la identidad de los objetos
* Imponer los tipos de datos de los atributos

#### Capa de base de datos

El **capa de base de datos** es una API que sirve de interfaz entre las aplicaciones y el directorio.

Impide que las aplicaciones interactúen directamente con la base de datos y gestiona el acceso a los registros individuales del directorio.

#### Archivos de base de datos

La información del directorio se almacena en un **único archivo de base de datos**.

Además, **archivos de registro** se utilizan para:

* Gestionar transacciones
* Garantizar la recuperación en caso de una transacción incompleta o fallida


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/fundamentals.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
