> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/lab-setup.md).

# Laboratorio de Active Directory

## Instalación y configuración del controlador de dominio (DC)

#### 1. Instalación de Windows Server

* Descargar **Windows Server 2022** ISO

{% embed url="<https://www.microsoft.com/en-us/evalcenter/download-windows-server-2022>" %}

* Seleccionar **Windows Server 2022 Standard (Evaluación)**

<figure><img src="/files/50a15bef2aa2b742ab65d41680a1646fb99b941b" alt=""><figcaption></figcaption></figure>

* Instalar el sistema en una máquina virtual
* Instalador **VMware Tools**

<figure><img src="/files/4fe3e1c902fb3adce722410f4406779b7aca182a" alt=""><figcaption></figcaption></figure>

#### 2. Configuración inicial

* Editar **nombre de la máquina**

<figure><img src="/files/cbfcb14417ad6756ea98e99f93325cef6a30bbe4" alt=""><figcaption></figcaption></figure>

* Configurar una **dirección IP estática**

<figure><img src="/files/ce7cf52faeea44f7622bfc836df4e11d358fcaf8" alt=""><figcaption></figcaption></figure>

#### 3. Instalación de roles

* Instalar el rol:
  * **Servicios de dominio de Active Directory (AD DS)**

<figure><img src="/files/9850982219244b5071e7e9d86a0a3d7ef8ee3d4f" alt=""><figcaption></figcaption></figure>

#### 4. Promoción a controlador de dominio

* Crea un **nuevo bosque**
* Nombre de dominio: `whoami.local`

<figure><img src="/files/d52d728653fad95ae21feec37f5ca2b03e9c49ff" alt=""><figcaption></figcaption></figure>

* Reiniciar la máquina virtual después de la configuración

## Instalación de máquinas Windows 10 en el dominio

{% embed url="<https://software.download.prss.microsoft.com/dbazure/Win10_22H2_Spanish_x64v1.iso?t=8faab265-3c5c-460a-ae83-230703b31fd6&P1=1777739675&P2=601&P3=2&P4=ESZ9seUg91b93n2FgqYLYn08u1otAQpm6KUoqKs%2bPfI%2fRGyaR5gC6Z%2bpXtNfLTnRjZwTh0kYwqPjfq0n6jCpj9JH8gba3jIb3OHetCttHy4inx40XJRc7nvkHlJpxfz9q75MgH%2fJNsc3h9ONnCrJ16sUH9PmqmYXPYzSxRQ%2bVltoOyn%2bgWrRLvWlemNQ3BPk6GRx%2bMaFPHPxZcur%2bobP%2fa2%2bCe%2fnm4Ymh2fbIK4KS1e9mXZMCT4hNto6aLXUoAHE6mkoLtIJVAG0wXB%2bo3koJs%2f3Maq8OTxThJdmIAHaASjxSOdRRuqQzOzDiyjQBpmLtvodrW6VrbRBxNGZ9839Bg%3d%3d>" %}

#### 1. Creación de máquinas

* Crear dos máquinas:
  * **WS01**
  * **WS02**

<figure><img src="/files/da5d635a4a51abce9f90ecf732ea5f0ebbbe908d" alt=""><figcaption></figcaption></figure>

#### 2. Configuración de la máquina

* Cambiar los nombres de los equipos:
  * WS01
  * WS02

<figure><img src="/files/5e8bb72b827c8adbcdf528f8ac7fc92c10a02016" alt=""><figcaption></figcaption></figure>

Configurar la dirección IP con DNS apuntando al controlador de dominio:

* DNS : `172.16.0.100`

<figure><img src="/files/172039997b24c4e5321f96728b6e91a1b5c5c95f" alt=""><figcaption></figcaption></figure>

* Cambia **uso compartido avanzado** configuración (red y detección)

<figure><img src="/files/07ced4297dadc55eacf18e0de89a6e52188168ee" alt="" width="563"><figcaption></figcaption></figure>

#### 3. Creación de usuarios

En el **Centro de administración de Active Directory**:

<figure><img src="/files/b4230bfd7413daaf9d2cd86c8de9d266b2ab2443" alt=""><figcaption></figcaption></figure>

Crear dos usuarios:

* user1
* user2

<figure><img src="/files/4616df6cd5635fd2b6902f108b96bec12eec81ad" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/01f671514ddf943e6721af5e8efce4841efd717d" alt=""><figcaption></figcaption></figure>

#### 4. Integración al dominio

* Ir a: **Acceso profesional o educativo**

<figure><img src="/files/da0ca7589c3ca8adfa3d60fc6668afcba593a101" alt=""><figcaption></figcaption></figure>

* Elegir: **Conectarse a un dominio**
* Introducir el nombre de dominio: `whoami.local`
* Autenticarse con una cuenta de dominio

<figure><img src="/files/b5cc7ad3cf970a4e4fffcedd653f2e4729f144c5" alt="" width="535"><figcaption></figcaption></figure>

## Funciones de Active Directory: usuarios, grupos y OU

En **Usuarios y equipos de Active Directory**, puedes administrar y modificar la configuración del bosque y de los objetos.

<figure><img src="/files/573c9f35436e2342a485297fe1cb60830f485c6c" alt="" width="466"><figcaption></figcaption></figure>

#### Gestión de usuarios y OU

<figure><img src="/files/c45f4c9e8b8a553e15e9b8c784d662061efa7607" alt="" width="418"><figcaption></figcaption></figure>

#### Ejemplo: creación de un departamento

<figure><img src="/files/043db8df45162e824c0833ee360aab68bafea025" alt=""><figcaption></figcaption></figure>

Crear un **unidad organizativa (OU)**, por ejemplo:

* *Toulouse*
* Mover los usuarios existentes a esta OU para organizar la estructura.

<figure><img src="/files/c148fd7158da4c150adbd09d097537ca54b40328" alt=""><figcaption></figcaption></figure>

#### Gestión de grupos

* Crear grupos, por ejemplo:

  * **IT**

  Agregar usuarios al grupo.

<figure><img src="/files/c1b67d141eddd647c877045ae97d55ae28f85de5" alt=""><figcaption></figcaption></figure>

Un grupo puede ser **miembro de otro grupo**.

* Ejemplo:
  * El *IT* el grupo puede ser miembro del *Administrators* grupo

Los usuarios heredan entonces los **permisos** del grupo principal.

<figure><img src="/files/4df8086b307b4ca009693b34c914ab4a8b9d163c" alt=""><figcaption></figcaption></figure>

#### Gestión de GPO (Objetos de Directiva de Grupo)

**GPO** permite administrar las políticas de configuración.

<figure><img src="/files/649423cbb38a1d7736f62b345e38a40e94a3645c" alt=""><figcaption></figcaption></figure>

#### Creación de una GPO

* Ir a: **Administración de directivas de grupo**

<figure><img src="/files/611a33495fd6541b1220afedceed98852ba6e436" alt="" width="475"><figcaption></figcaption></figure>

* Haz clic en la OU, por ejemplo **Toulouse**
* Crear una nueva **GPO**

<figure><img src="/files/8765e93fd75d52f313a2d573c1349856d2fbe33d" alt=""><figcaption></figcaption></figure>

* Editar la directiva

<figure><img src="/files/7da75d36a7c1c558c24f37b2ebe71fa1f995971e" alt=""><figcaption></figcaption></figure>

#### Tipos de directivas

Las GPO se pueden aplicar según:

* **Usuario**
* **Equipo**

<figure><img src="/files/107df1778db84621f082b2f248ac237d570fd776" alt=""><figcaption></figcaption></figure>

#### Ejemplo: ejecutar un script al inicio de sesión

* Ir a:/ **Configuración de usuario → Configuración de Windows → Scripts (inicio de sesión)**
* Crea un `script.bat` archivo con el contenido

{% code overflow="wrap" %}

```bash
calc.exe
```

{% endcode %}

<figure><img src="/files/1d651b2c46320f4e8812c027f5f9751cbb085f30" alt=""><figcaption></figcaption></figure>

Resultado: la calculadora se abre cuando el usuario inicia sesión.

<figure><img src="/files/f3c7e11592f74a98ad6f01efcd8cb5df9d7b755d" alt=""><figcaption></figcaption></figure>

#### Recursos compartidos (SMB)

Creación de un recurso compartido

* Ir a:/ **Administrador del servidor → Servicios de archivos y almacenamiento → Recursos compartidos**

<figure><img src="/files/08b6595e030a738a2cb3c96c8b3442196db7b660" alt=""><figcaption></figcaption></figure>

* Crear un nuevo recurso compartido SMB, por ejemplo:
  * Carpeta local: `C:\Shares\it`
  * Ruta de red: `//DC01/it`

<figure><img src="/files/9951777fd136761d75c9167047eb0627e725c688" alt=""><figcaption></figcaption></figure>

#### Montaje automático mediante GPO

Para conectar automáticamente el recurso compartido:

<figure><img src="/files/3b5831cedc14e2ab3480e3c9d03a463f9369706d" alt=""><figcaption></figcaption></figure>

* Usar un script:

{% code overflow="wrap" %}

```bash
net use t: //172.16.0.100/it
```

{% endcode %}

<figure><img src="/files/2fc8cdd46500deb74622f97f010142a1555833d3" alt=""><figcaption></figcaption></figure>

Resultado: la unidad de red aparece automáticamente en las estaciones de trabajo.

<figure><img src="/files/7e8c9772b074d64b4fbb491c5ab12be7dc0e084a" alt=""><figcaption></figcaption></figure>

#### Punto de vigilancia (seguridad)

Presta atención a estas carpetas:

* **NETLOGON**
* **SYSVOL**

<figure><img src="/files/d9d90d03997427a116677f7a453eb3bbeab3cb38" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/lab-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
