Active Directory
Также: AD, служба каталогов, домен Windows, Active Directory
Active Directory - служба каталогов Microsoft, которая хранит единую базу пользователей, компьютеров и прав доступа для всего корпоративного домена. Сотрудник входит под одной учётной записью с любой машины в сети, а администратор управляет настройками, политиками и доступом централизованно - через консоль, а не обходя каждый компьютер вручную. Встречается в большинстве организаций, использующих инфраструктуру Windows. Уязвимость AD или кража учётки с расширенными правами часто становится точкой входа при корпоративных атаках.
Статьи с этим термином · 194
- MaxPatrol SIEM vs Splunk: как мы переносили правила и что из этого вышло · 8 ноября 2022
- DLP после волны утечек: внедряем Solar Dozor без тысячи ложных срабатываний · 4 октября 2022
- WPA3-Enterprise + Wi-Fi 6: проектируем корпоративную беспроводную сеть и смотрим, что российское оборудование может предложить · 22 сентября 2022
- Microsoft уходит: реестр Windows Server у клиентов и реальный горизонт поддержки · 2 августа 2022
- Astra Linux SE 2.0: разворачиваем домен на FreeIPA и не теряем Windows-клиентов · 7 июля 2022
- MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk · 10 июня 2022
- FreeIPA как замена Active Directory: стенд работает, но Windows - большой вопрос · 27 мая 2022
- Windows Server Datacenter: что делать, если лицензия истекает этим летом · 22 апреля 2022
- Astra Linux SE 2.7: первые пилоты на рабочих местах и реальность интеграции с AD · 1 апреля 2022
- Импортозамещение ОС: матрица приоритетов для КИИ после рекомендаций Минцифры и ФСТЭК · 29 марта 2022
- Microsoft остановила продажи: проверяем статус лицензий EA и M365/Azure прямо сейчас · 1 марта 2022
- Первые тревожные звонки по Cisco: тестируем OpenVPN и StrongSwan как замену AnyConnect · 22 февраля 2022
- Samba 4.15 и AES-256 Kerberos: тестируем AD DC на Linux как альтернативу Windows Server · 4 февраля 2022
- Patch Tuesday январь 2022: CVE-2022-21857 в Active Directory и приоритизация патчей без простоя · 21 января 2022
- КИИ-2021: итоги года по категорированию - 6 прошли, двое с предписаниями · 22 декабря 2021
- РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж · 20 декабря 2021
- FreeIPA вместо Active Directory на Astra Linux: пилот у госзаказчика · 15 ноября 2021
- Windows Autopilot + Intune для Windows 11 Enterprise: zero-touch с BitLocker и security baseline из коробки · 10 ноября 2021
- Astra Linux и РЕД ОС в госзаказчике: пилотируем FreeIPA вместо AD · 16 августа 2021
- SMB over QUIC в Windows Server 2022: тестируем доступ к файлам без VPN для удалённого офиса · 4 августа 2021
- PrintNightmare: останавливаем Print Spooler на контроллерах домена · 27 мая 2021
- Pulse Secure VPN под APT-атаками: экстренная проверка у клиентов с этим вендором · 6 апреля 2021
- ProxyLogon: нулевые дни в Exchange и срочный аудит у клиентов · 4 марта 2021
- ProxyLogon: веб-шелл в OWA и форензика по IIS-логам · 2 марта 2021
- Playbook реагирования на supply chain атаку: изоляция, сброс credentials, lateral movement · 14 декабря 2020
- Реестр отечественного ПО и VMware: помогаем заказчику составить обоснование закупки · 12 ноября 2020
- Zerologon aftermath: аудит Netlogon-трафика и поиск уязвимого легаси · 1 октября 2020
- Zerologon (CVE-2020-1472): экстренно патчим Domain Controllers за час · 28 сентября 2020
- Veeam v11 preview: hardened Linux repository и immutable backup на практике · 20 августа 2020
- МойОфис для 50 рабочих мест: разворачиваем on-premise и фиксируем, где тонко · 10 августа 2020
- DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован · 22 мая 2020
- Astra Linux SE на рабочих станциях ЗОКИИ: пилот, несовместимости, план перехода · 19 мая 2020
- Azure AD Conditional Access на удалёнке: политики «доверенное устройство + MFA + страна» против аномальных входов · 31 марта 2020
- BYOD при карантине: разворачиваем MDM для личных устройств за выходные · 27 марта 2020
- Split tunneling под нагрузкой: переключаем четырёх клиентов с full-tunnel на раздельную маршрутизацию · 17 марта 2020
- RD Gateway за 48 часов: CAP/RAP политики, NPS с MFA и мониторинг для 300 пользователей · 10 марта 2020
- MFA для корпоративных сервисов: TOTP для всех, FIDO2-ключи для привилегированных учёток · 21 февраля 2020
- Импортозамещение 2019: реестр перевалил за 6000, а прикладной уровень всё ещё догоняет · 23 декабря 2019
- Astra Linux SE 1.6 у госзаказчика: SSSD работает, прикладное ПО - вопрос · 26 августа 2019
- SIEM для субъекта КИИ: QRadar, Splunk и MaxPatrol на пилотном стенде · 6 июня 2019
- BlueKeep: patch-weekend для устаревшего зоопарка - как мы обновили всё включая WS2003 · 18 мая 2019
- Импортозамещение на практике: пилот Astra Linux SE у госзаказчика · 18 февраля 2019
- Windows Server 2019 Core в продакшне: меньше GUI - меньше боли · 7 февраля 2019
- Active Directory на WS2019: первый DC поднят, functional level пока 2016, AAD Connect работает · 12 декабря 2018
- Hyper-V WS2019: Shielded VM с упрощённым HGS и LAPS против lateral movement · 29 октября 2018
- Astra Linux SE «Орёл» с сертификатом ФСТЭК 4-го класса: разворачиваем пилот на защищённых АРМ · 15 августа 2018
- IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства · 15 июня 2018
- SIEM под КИИ: корреляционные правила для ГосСОПКА и каталог индикаторов компрометации · 11 мая 2018
- Spectre-патч для Windows Server с Retpoline: тестируем на Hyper-V, смотрим на производительность · 30 января 2018
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- Grafana 4.4: LDAP-группы для Teams и автоматический provisioning дашбордов · 28 августа 2017
- SMB Signing и Protected Users: закрываем вектор NTLM relay после волны атак · 14 августа 2017
- Windows Server Semi-Annual Channel: Microsoft меняет модель обслуживания - разбираемся что это значит для наших клиентов · 24 июля 2017
- Microsoft Tier Model: административные рабочие станции как ответ на Mimikatz-вектор NotPetya · 29 июня 2017
- NotPetya 27 июня: post-mortem - вектор через M.E.Doc, EternalBlue, Mimikatz и MBR-вайп · 27 июня 2017
- Windows Defender ATP preview: EDR прямо в ОС без агента - смотрим на телеметрию · 25 апреля 2017
- 152-ФЗ и Приказ ФСТЭК №21 в 2017: аудит ИСПДн показал расхождения с обновлёнными методичками · 21 февраля 2017
- Shielded VMs для облачного хостинга: тест на практике, кому это нужно и какова цена · 5 февраля 2017
- Windows Server 2016 в продакшне: первый файловый сервер переехал, делимся чеклистом · 10 января 2017
- Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок · 21 декабря 2016
- DR-тест с Hyper-V Replica на WS2016: RTO 25 минут и шифрование репликационного трафика без overhead · 21 ноября 2016
- Astra Linux SE на рабочих местах с гостайной: мандатный контроль и SSSD в деле · 14 ноября 2016
- Shielded VMs в Windows Server 2016: защита виртуалки от привилегированного инсайдера · 2 ноября 2016
- Ansible 2.2 и Windows через WinRM: IIS, Firewall и DNS без единого PowerShell вручную · 19 октября 2016
- Windows Server 2016 GA: разворачиваем первый production-сервер и считаем, что изменилось · 3 октября 2016
- Политика 3-2-1 на практике: как клиент восстановился после Cerber за 4 часа · 8 августа 2016
- Windows Server 2016 RC в лабе: Windows Containers, Nano Server в Hyper-V и Storage Spaces Direct · 10 июня 2016
- Astra Linux SE у заказчика с гостайной: PAM, SELinux-профили и SSSD на практике · 15 апреля 2016
- Badlock и Let's Encrypt GA в один день: обновляем Samba и Windows одновременно · 8 апреля 2016
- Apache Kafka 0.9 как шина событий: пробуем заменить ночной ETL на pub/sub · 18 марта 2016
- Год импортозамещения: честная карта по итогам 2015-го · 22 декабря 2015
- Windows 10 GPO-шаблоны: телеметрию - в ноль, обновления - через WSUS · 25 сентября 2015
- GitLab CE 8.0 на внутреннем сервере: весь инфраструктурный код теперь в Git · 25 сентября 2015
- Плоская сеть как подарок атакующему: почему мы начали сегментировать VLAN на уровне рабочих групп · 22 сентября 2015
- Реестр отечественного ПО: первая карта замещения для госзаказчика · 15 сентября 2015
- Astra Linux вместо Windows: первый пилот по запросу госструктуры · 11 августа 2015
- Docker Registry 2.0 и Nexus 2: корпоративный реестр образов без Docker Hub · 7 августа 2015
- Hacking Team и три zero-day во Flash: как мы провели день за отключением плагина · 21 июля 2015
- Windows Server 2003 EOL: полтора месяца до конца, 90% уже переехали · 26 мая 2015
- Миграция DC с Windows Server 2003 на 2012 R2: FSMO, функциональный уровень, без простоя · 13 марта 2015
- Ansible для Windows через WinRM: первые шаги без агента · 10 марта 2015
- С IPsec-клиента на Cisco AnyConnect SSL VPN: certificate pinning, split tunneling и RADIUS+TOTP · 17 февраля 2015
- Первый пилот Astra Linux SE на рабочей станции госклиента: грабли по списку · 10 февраля 2015
- POODLE + IE6: срочная миграция на Firefox ESR в корпоративной среде · 7 октября 2014
- Astra Linux Special Edition: обзор по запросу госклиента · 9 сентября 2014
- Fine-Grained Password Policy в AD 2008R2: разные правила для разных групп · 26 августа 2014
- IPAM в Windows Server 2012 R2: пять офисов - один интерфейс для IP, DHCP и DNS · 24 июня 2014
- RD Gateway + NPS + двухфакторка: закрываем прямой RDP из интернета · 23 мая 2014
- SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место · 25 марта 2014
- Patch Tuesday февраль 2014: как мы тестируем патчи прежде чем катить на всё · 18 февраля 2014
- Поточная замена XP: Sysprep, USMT и WDS - как переехать 80 машин за три недели · 11 февраля 2014
- Veeam 7 и Sure Backup: первый раз бэкап проверяет себя сам · 12 декабря 2013
- DR-план на бумаге и DR-план в реальности: учебное восстановление показало разрыв вдвое · 7 ноября 2013
- SIEM и корреляция событий: как цепочка из трёх событий нашла инсайдера · 25 июля 2013
- Splunk вместо SIEM: индексируем логи и смотрим что происходит · 16 мая 2013
- BYOD по-русски: Android в Exchange без MDM - ждём катастрофы · 14 февраля 2013
- Exchange 2013: первый переезд с 2010 и подводные камни coexistence · 17 января 2013
- Windows 8 в корпоративной среде: Metro не для нас, GPO на месте, рекомендация - подождать · 20 ноября 2012
- MDM для 200 смартфонов: MobileIron, AirWatch или SCCM 2012 - как мы выбирали · 25 сентября 2012
- Аудит прав в Active Directory: 12 лишних Domain Admins и методика их нахождения · 17 июля 2012
- Windows Server 2012 RC: тестируем IPAM - встроенное управление IP без сторонних инструментов · 10 июля 2012
- 1С 8.2 через IIS: публикуем базу для тонкого клиента · 30 мая 2012
- Lync Server 2013 Preview в тестовом контуре: смотрим на слияние с Exchange · 15 мая 2012
- Windows XP: два года до конца поддержки - начинаем считать головы · 10 апреля 2012
- HP ArcSight Express: разворачиваем SIEM под 152-ФЗ с корреляцией по AD · 19 сентября 2011
- Android в корпоративной среде: ActiveSync-политики и MDM без иллюзий · 6 сентября 2011
- 802.1X на Wi-Fi и проводных портах: SCEP, NPS и карантинный VLAN · 15 августа 2011
- NFSv4 + Kerberos: единое сетевое хранилище для Linux и Windows через AD-группы · 29 июля 2011
- PowerShell 2.0 + WinRM: собираем отчёт по дискам со 200 серверов и чистим AD от уволенных · 22 июля 2011
- Переезжаем на vCenter 5: Web Client пока тормозит, DRS с affinity-правилами спасает · 14 июля 2011
- AD Recycle Bin в 2008 R2: восстановление 200 удалённых учёток за несколько минут · 6 июня 2011
- SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации · 27 мая 2011
- RD Gateway на Windows Server 2008 R2: SSL-туннель для RDP без VPN · 13 апреля 2011
- Шифрование дисков после кражи ноутбука: BitLocker с TPM на Windows 7, LUKS на Linux · 25 января 2011
- SSSD вместо winbind: перевели Linux-серверы клиента на нормальную авторизацию в AD · 16 декабря 2010
- Lync Server 2010: мигрируем с OCS 2007 R2 и получаем голосовую почту в подарок · 21 октября 2010
- Как мы внедряли Change Management по ITIL v3: RFC, CAB и три месяца боли · 23 сентября 2010
- TDSS на бухгалтерском ПК: антивирус молчит, TDSSKiller говорит · 26 августа 2010
- 802.1X NAC: две недели ада в helpdesk и потом тишина · 12 августа 2010
- SharePoint 2010: как версионирование документов победило сетевую папку и Outlook · 24 июня 2010
- PowerShell Remoting: инвентаризация 150 серверов за 10 минут вместо целого дня · 22 апреля 2010
- NSClient++ и NRPE: Windows-серверы в Nagios без отдельного дашборда · 25 февраля 2010
- Kaspersky Security Center 8: один экран вместо зоопарка разрозненных лицензий · 18 февраля 2010
- Windows 7 в корпоративной среде: пилот на 50 машинах и охота за драйверами · 7 января 2010
- Дорожная карта на 2010: 152-ФЗ, Windows 7 и доведение виртуализации до конца · 24 декабря 2009
- Cisco AnyConnect SSL VPN: заменили IPSec-клиент и перестали объяснять VPN по телефону · 17 декабря 2009
- SOX IT General Controls у российской дочки: общий логин в ERP и другие открытия · 26 ноября 2009
- VMware vSphere 4 HA и DRS: автоматическая балансировка и перезапуск VM · 19 ноября 2009
- NAC на 802.1X: как ноутбук без патчей попадает в карантин автоматически · 15 октября 2009
- SIEM для финансового клиента: первая неделя Splunk и паттерн, который не видел ни один антивирус · 27 августа 2009
- Подняли функциональный уровень леса AD до Windows Server 2008: открылись fine-grained password policies · 13 августа 2009
- Windows Server 2008 R2 RC: тестируем DirectAccess и смотрим, что нас ждёт осенью · 2 июля 2009
- Kerberos SSO для внутреннего портала: входим без пароля через Active Directory · 16 апреля 2009
- ARP-спуфинг в LAN: закрываем дыру на коммутаторе, а не на хостах · 26 февраля 2009
- 152-ФЗ и приказ ФСТЭК №58: проверяем клиента из торговли до дедлайна · 29 января 2009
- Windows 7 Build 7000: развернули бету на VM, смотрим на совместимость · 15 января 2009
- MS08-067: внеплановый патч Microsoft и три ночных окна на 200+ машин · 27 октября 2008
- SharePoint 2007: внедряем документооборот и упираемся в инфраструктуру · 21 августа 2008
- SSL VPN для выездных сотрудников: уходим от IPsec-клиентов · 24 июля 2008
- Windows Server 2008 Server Core: ставим DNS и DHCP без единого клика мышью · 18 марта 2008
- Windows Server 2008 RTM: составляем план миграции на квартал вперёд · 5 февраля 2008
- Windows Server 2008 RC1: ставим на тестовый стенд, смотрим Server Core · 7 января 2008
- NAC и 802.1X: карантинный VLAN нашёл принтер, камеру и ноутбук подрядчика за одну неделю · 6 декабря 2007
- ISO 27001: gap-анализ по 133 контролям - 41% не выполнен, и это ещё оптимистично · 22 ноября 2007
- Миграция с Exchange 2003 на 2007: новая архитектура ролей и Outlook Anywhere наконец без боли · 4 октября 2007
- Аудит GPO в Active Directory: 47 политик, 12 мёртвых, три ослабляют пароли · 23 августа 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- iPhone в корпоративном Wi-Fi: RADIUS не ждал гостей · 5 июня 2007
- SIEM год спустя: первые correlation rules - и реальный брутфорс в первую же неделю · 7 мая 2007
- PowerShell 1.0 в корпоративном AD: 400 пользователей из CSV за три минуты · 29 марта 2007
- Windows Server 2008 Beta 2: гоняем Server Core на тестовом стенде · 28 февраля 2007
- 152-ФЗ вступил в силу: разбираем с юристом технические меры для ИСПДн класса К2 · 15 февраля 2007
- Итоги 2006: виртуализация, регуляторика и год без спокойных патч-вторников · 22 декабря 2006
- 152-ФЗ: встаём на учёт в Россвязьнадзор как операторы персданных · 28 ноября 2006
- Windows PowerShell 1.0: ставим на серверы и переписываем скрипты · 6 ноября 2006
- Первый официальный pentest внутренней сети: что нашлось за восемь часов · 26 октября 2006
- WPA2-Enterprise с RADIUS: переводим клиента после ухода сотрудника · 30 августа 2006
- WSUS 3.0 Beta: тестируем новую консоль и наконец получаем нормальные отчёты · 22 августа 2006
- Аудит прав в Active Directory: 12 лишних учёток с полным доступом к финансам, три из них - уволенные · 14 августа 2006
- Флешка как катализатор: изучаем рынок DLP и строим ручной периметр · 28 июня 2006
- ГОСТ Р ИСО/МЭК 17799-2005: первый аудит по чеклисту за три дня · 31 мая 2006
- Корпоративный портал на WSS 2.0: документы загружены, поиск сломан, клиент доволен наполовину · 16 мая 2006
- Windows PowerShell RC: первые скрипты для AD и файловых серверов · 27 апреля 2006
- MS06-014: три машины клиента подхватили трояна просто открыв новостной сайт · 13 апреля 2006
- Windows Server 2003 R2 и DFSR: первая репликация без ручного вмешательства за два года · 25 января 2006
- Корпоративный Wi-Fi через RADIUS: уволился - и доступа нет · 28 ноября 2005
- Права по минимуму: делегирование в домене без раздачи администраторов · 14 ноября 2005
- Внутренняя база знаний: как заставить команду в неё писать · 12 октября 2005
- Коммерческая тайна и разграничение доступа: когда юрист приходит к айтишникам · 27 сентября 2005
- 802.1X на коммутаторах: чужой ноутбук в сеть не пустим · 13 сентября 2005
- План восстановления после аварии: от «ну часа три» до реального документа · 29 августа 2005
- Ограничение запуска программ через домен: как игровой вирус научил нас говорить «нет» по умолчанию · 22 августа 2005
- Терминальный сервер для бухгалтерии: обновление за десять минут вместо полдня беготни · 15 августа 2005
- Инвентаризация парка через OCS: пятнадцать нелицензионных копий и двадцать лицензий в никуда · 12 июля 2005
- Сервер обновлений антивируса: как треть парка жила с базами трёхмесячной давности · 5 июля 2005
- CentOS 4: бесплатный клон RHEL для тех, кто не хочет платить за подписку · 5 мая 2005
- Active Directory: леса доверия вместо слияния доменов · 4 апреля 2005
- NAS вместо файл-сервера: готовая коробка против списанного десктопа · 14 марта 2005
- Windows XP SP2 и встроенный брандмауэр: что он закрыл и как открыть нужное · 25 января 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- Двадцать рабочих мест за три дня: образ плюс Sysprep вместо ручной возни · 26 мая 2004
- Мигрируем домен на Windows Server 2003: три вещи проверить до повышения уровня · 7 марта 2004
- NetWare уходит, файлы остаются: миграция с Novell на Windows-сервер · 9 декабря 2003
- СКУД и IP-камеры: когда физическая безопасность приходит в сеть · 26 ноября 2003
- Приняли сеть после ухода админа: три дня разведки и минимальный паспорт · 8 апреля 2003
- Парольные политики Windows: почему «пусть сами придумают» не работает · 10 декабря 2002
- Десять машин за три часа: клонирование образов вместо ручной установки · 15 июля 2002
- SUS: один раз скачали, всем раздали - и канал свободен · 27 июня 2002
- Восемь минут разницы - и домен лёг: строим иерархию NTP · 9 июня 2002
- Групповые политики Windows 2000: три часа из-за не того подразделения · 22 апреля 2001
- Первый домен NT 4.0 в Active Directory: апгрейд без лишних нервов · 5 октября 2000
- 25 машин на Windows 2000: три сюрприза за два дня · 8 августа 2000
- ILOVEYOU: клиент не пострадал, а макросы включены у всех · 10 июля 2000
- DNS и DHCP: первые шаги и первые грабли · 15 июня 2000