> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory/fundamentals.md).

# Fundamentos do Active Directory

{% hint style="info" %}
O Active Directory armazena informações sobre os recursos de uma rede e facilita para usuários e administradores organizá-los, encontrá-los e gerenciá-los.

Ele usa um armazenamento de dados estruturado como base para uma organização hierárquica das informações. Esse armazenamento é chamado **diretório**.
{% endhint %}

Os recursos armazenados no Active Directory normalmente incluem:

* Servidores
* Impressoras
* Contas de usuário
* Equipamentos de rede

Além do armazenamento de informações (banco de dados), o Active Directory é composto por um conjunto de serviços.

#### Serviços de Domínio do Active Directory (AD DS)

O AD DS corresponde a um conjunto de serviços que controlam diferentes operações em um ambiente de TI:

* **Autenticação**: garante que cada entidade seja quem afirma ser
* **Autorização**: garante que cada entidade tenha acesso apenas aos dados e serviços autorizados a ela
* **Resolução de nomes**: permite a comunicação entre elementos da rede por meio de nomes
* **Gerenciamento centralizado**: permite a aplicação de políticas de grupo (Group Policy)

### Estrutura do Active Directory

Os principais elementos da estrutura lógica do Active Directory são:

* **Florestas**
* **Domínios**
* **Unidades Organizacionais (OU)**

#### Floresta

Uma floresta é o nível organizacional mais alto no Active Directory./ Cada floresta compartilha um diretório único e representa um limite de segurança.

#### Domínios

As florestas podem conter um ou mais domínios.

#### Unidades organizacionais (OU)

Os domínios podem conter uma ou mais unidades organizacionais.

### Armazenamento de dados

As informações de domínio e de unidade organizacional são armazenadas em um específico **controlador de domínio**.

Esse armazenamento é chamado **Armazenamento de Dados**.

As informações são armazenadas como **objetos**./ Todos os objetos são definidos por um **esquema**, e o diretório verifica a validade dos dados com base nesse esquema.

### O que é um domínio?

Um domínio é uma **partição lógica de objetos** dentro de uma floresta que compartilham administração, segurança e configurações de replicação comuns.

Na prática, um domínio:

* Garante a identidade de um usuário em toda a rede
* Fornece serviços de autenticação
* Fornece serviços de autorização
* Permite que as informações sejam replicadas entre diferentes controladores de domínio e gerenciadas como uma única unidade
* Permite a criação de relações de confiança entre domínios

### O que é uma unidade organizacional (OU)?

Uma unidade organizacional (OU) é um **objeto contêiner** que permite organizar outros objetos dentro de um domínio.

Ela tem três funções principais:

* Permite a visualização organizada dos objetos do domínio
* Agrupa objetos aos quais podem ser aplicadas políticas de grupo (Group Policy)
* Permite agrupar objetos a fim de delegar direitos de gerenciamento a outros usuários ou grupos no domínio

### Esquema do Active Directory (AD Schema)

Tudo armazenado no Active Directory é representado como **objetos**./ O **esquema** define os atributos de cada tipo de objeto.

Principais características:

* Apenas um esquema é definido por floresta
* Uma cópia do esquema está presente em todos os controladores de domínio da floresta, garantindo uma definição consistente dos objetos
* O **Armazenamento de Dados** usa o esquema para garantir a integridade dos dados

Resultado:

Todos os objetos são criados de forma uniforme, independentemente de qual controlador de domínio os cria ou modifica.

### Armazenamento de Dados do Active Directory

O **Armazenamento de Dados**, geralmente chamado de **diretório**, armazena todas as informações relacionadas aos objetos na floresta:

* Users
* Grupos
* Computadores
* Domínios
* Unidades Organizacionais (OU)

O diretório é armazenado em **controladores de domínio** e pode ser acessado por aplicativos e serviços de rede.

Se houver vários controladores de domínio, cada um possui uma **cópia completa do diretório** contendo todas as informações do domínio.

***

### Componentes do Armazenamento de Dados

#### Interfaces

Interfaces como **LDAP**, **REPL**, **PAMI**, e **SAM** fornecem meios de comunicação com o banco de dados.

#### DSA (Agente do Sistema de Diretório)

O **DSA** permite:

* Acessar o diretório
* Manter o padrão
* Garantir a identidade dos objetos
* Impor os tipos de dados dos atributos

#### Camada de banco de dados

O **camada de banco de dados** é uma API que serve como interface entre os aplicativos e o diretório.

Ela impede que os aplicativos interajam diretamente com o banco de dados e gerencia o acesso aos registros individuais do diretório.

#### Arquivos de banco de dados

As informações do diretório são armazenadas em um **arquivo de banco de dados único**.

Além disso, **arquivos de log** são usados para:

* Gerenciar transações
* Garantir a recuperação em caso de transação incompleta ou com falha


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory/fundamentals.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
