🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónUsuarios, equipos y unidades organizativas
4 tareas · 22 min · Principiante
Un dominio no es una lista plana de cuentas: ordena usuarios y equipos en unidades organizativas (OU), y cada OU recibe sus propias políticas y su delegación de administración. Entender esa estructura es entender dónde llega cada regla y dónde no. Un objeto fuera de su OU es un objeto sin las reglas de su área. Recorres el árbol del dominio de Salitre.
Objetivo de la sala
Un dominio no es una lista plana de cuentas: ordena usuarios y equipos en unidades organizativas (OU), y cada OU recibe sus propias políticas y su delegación de administración. Entender esa estructura es entender dónde llega cada regla y dónde no. Un objeto fuera de su OU es un objeto sin las reglas de su área. Recorres el árbol del dominio de Salitre.Las unidades organizativas agrupan usuarios y equipos por área —operaciones, servidores, estaciones— para aplicarles políticas distintas y delegar su administración sin dar permisos de todo el dominio. Administrar bien es usar esa estructura: a los servidores, una política reforzada; a las estaciones de oficina, otra. En Salitre, el árbol del dominio reparte los objetos en OU, y leerlo dice qué reglas recibe cada máquina.
Una OU no es una carpeta decorativa: es el molde por el que entran las políticas y la delegación. Dónde cuelga un objeto decide qué le llega.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Para qué sirve organizar un dominio en unidades organizativas (OU)?
Ver pista de ayuda
Cada OU recibe sus políticas y su delegación propias.
Si un equipo queda colgando en la raíz del dominio, fuera de toda OU, no le llega la política del área ni su delegación. Parece un detalle de orden, pero es un hueco de seguridad: ese equipo no recibe el refuerzo que sí tienen sus compañeros, y nadie lo administra como al resto. En Salitre, un equipo quedó justo así. El trabajo de administración es moverlo a su OU para que reciba las mismas reglas.
Lo que está fuera de la estructura está fuera de las reglas. Un objeto sin OU es un objeto sin política, aunque exista y funcione.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un equipo cuelga en la raíz del dominio, fuera de cualquier OU. ¿Qué problema tiene?
Ver pista de ayuda
Las políticas llegan por la OU; sin OU, no llegan.
Leer el árbol no es solo ordenar: es ver dónde está el riesgo. Un equipo sin política, una cuenta en la OU equivocada que hereda permisos que no le tocan, una delegación demasiado amplia. Para quien ataca, la estructura dice dónde hay un objeto desprotegido por donde empezar; para quien administra, dice qué mover para cerrarlo. En Salitre, el equipo fuera de OU es el candidato obvio a revisar primero.
Entender la estructura es el mapa que usan los dos oficios: uno busca el hueco, el otro lo tapa. Y los dos lo leen en el mismo árbol.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Por qué un atacante mira la estructura de OU de un dominio?
Ver pista de ayuda
Lo desprotegido salta en la estructura: lo que no recibe reglas.
El objeto fuera de sitio no se deduce: se ve recorriendo el árbol. Abre el laboratorio, revisa la estructura del dominio de Salitre y baja hasta el código de sala al pie.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el laboratorio, abre el árbol del dominio y lee el código de sala al final. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Está después del árbol de OU, usuarios y equipos. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.