网络安全专业术语
Active Directory
AD · 企业网络的中枢神经
身份认证攻击/渗透
ACTI
- 定义
- Active Directory是网络安全领域的专业术语。Active Directory 是全球 95% 企业使用的目录服务,管理用户账户、计算机、组策略和权限。
最后更新:2026-03-18
什么是Active Directory?
Active Directory 是全球 95% 企业使用的目录服务,管理用户账户、计算机、组策略和权限。AD 也是攻击者的首要目标——拿下域控就等于拿下整个企业网络。
- 95% 企业使用的目录服务
- 管理用户、计算机和权限
- 攻击者的首要目标
Active Directory详解
AD 的核心组件:域控制器(DC)、LDAP(目录查询)、Kerberos(认证协议)、组策略(GPO)。AD 攻击是渗透测试的核心内容:Kerberoasting(提取服务账户哈希)、Pass the Hash(哈希传递)、DCSync(模拟域控同步凭据)、Golden Ticket(伪造 Kerberos 票据)。BloodHound 是 AD 攻击路径分析的标准工具。
Active Directory的应用场景
正式定义
微软的企业目录服务,集中管理用户身份计算机和访问权限
应用场景
- 企业用户和权限的集中管理
- 组策略的统一下发
- 渗透测试的核心攻击面
常见误区
- AD 不只是用户管理,是整个企业安全的基石
- 云时代 AD 没有消失,Azure AD(Entra ID)是云版本
- AD 安全加固是企业安全投入产出比最高的措施
实际案例
📌 AD 攻击链
攻击者通过钓鱼获取普通用户凭据 → BloodHound 分析攻击路径 → Kerberoasting 获取服务账户 → DCSync 提取所有哈希 → Golden Ticket 持久化控制。
Active Directory的参考来源
关于Active Directory的常见问题
- Active Directory 是什么
- 微软的目录服务,管理企业网络中的用户、计算机、权限和策略,是 Windows 企业环境的核心基础设施。
- 为什么 AD 是攻击重点
- 控制 AD 等于控制整个企业网络,域管理员权限可以访问所有资源,是 APT 攻击的终极目标。