Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Usuarios, equipos y unidades organizativas

4 tareas · 22 min · Principiante

Un dominio no es una lista plana de cuentas: ordena usuarios y equipos en unidades organizativas (OU), y cada OU recibe sus propias políticas y su delegación de administración. Entender esa estructura es entender dónde llega cada regla y dónde no. Un objeto fuera de su OU es un objeto sin las reglas de su área. Recorres el árbol del dominio de Salitre.

0 de 4 · 0%

Objetivo de la sala

Un dominio no es una lista plana de cuentas: ordena usuarios y equipos en unidades organizativas (OU), y cada OU recibe sus propias políticas y su delegación de administración. Entender esa estructura es entender dónde llega cada regla y dónde no. Un objeto fuera de su OU es un objeto sin las reglas de su área. Recorres el árbol del dominio de Salitre.

Las unidades organizativas agrupan usuarios y equipos por área —operaciones, servidores, estaciones— para aplicarles políticas distintas y delegar su administración sin dar permisos de todo el dominio. Administrar bien es usar esa estructura: a los servidores, una política reforzada; a las estaciones de oficina, otra. En Salitre, el árbol del dominio reparte los objetos en OU, y leerlo dice qué reglas recibe cada máquina.

Una OU no es una carpeta decorativa: es el molde por el que entran las políticas y la delegación. Dónde cuelga un objeto decide qué le llega.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Para qué sirve organizar un dominio en unidades organizativas (OU)?

Ver pista de ayuda

Cada OU recibe sus políticas y su delegación propias.

Si un equipo queda colgando en la raíz del dominio, fuera de toda OU, no le llega la política del área ni su delegación. Parece un detalle de orden, pero es un hueco de seguridad: ese equipo no recibe el refuerzo que sí tienen sus compañeros, y nadie lo administra como al resto. En Salitre, un equipo quedó justo así. El trabajo de administración es moverlo a su OU para que reciba las mismas reglas.

Lo que está fuera de la estructura está fuera de las reglas. Un objeto sin OU es un objeto sin política, aunque exista y funcione.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un equipo cuelga en la raíz del dominio, fuera de cualquier OU. ¿Qué problema tiene?

Ver pista de ayuda

Las políticas llegan por la OU; sin OU, no llegan.

Leer el árbol no es solo ordenar: es ver dónde está el riesgo. Un equipo sin política, una cuenta en la OU equivocada que hereda permisos que no le tocan, una delegación demasiado amplia. Para quien ataca, la estructura dice dónde hay un objeto desprotegido por donde empezar; para quien administra, dice qué mover para cerrarlo. En Salitre, el equipo fuera de OU es el candidato obvio a revisar primero.

Entender la estructura es el mapa que usan los dos oficios: uno busca el hueco, el otro lo tapa. Y los dos lo leen en el mismo árbol.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Por qué un atacante mira la estructura de OU de un dominio?

Ver pista de ayuda

Lo desprotegido salta en la estructura: lo que no recibe reglas.

El objeto fuera de sitio no se deduce: se ve recorriendo el árbol. Abre el laboratorio, revisa la estructura del dominio de Salitre y baja hasta el código de sala al pie.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el laboratorio, abre el árbol del dominio y lee el código de sala al final. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Está después del árbol de OU, usuarios y equipos. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad