LELexEdge词汇锋面
网络安全专业术语

Active Directory

AD · 企业网络的中枢神经

身份认证攻击/渗透
ACTI
定义
Active Directory网络安全领域的专业术语Active Directory 是全球 95% 企业使用的目录服务,管理用户账户、计算机、组策略和权限。

最后更新:2026-03-18

什么是Active Directory?

Active Directory 是全球 95% 企业使用的目录服务,管理用户账户、计算机、组策略和权限。AD 也是攻击者的首要目标——拿下域控就等于拿下整个企业网络。

  • 95% 企业使用的目录服务
  • 管理用户、计算机和权限
  • 攻击者的首要目标

Active Directory详解

AD 的核心组件:域控制器(DC)、LDAP(目录查询)、Kerberos(认证协议)、组策略(GPO)。AD 攻击是渗透测试的核心内容:Kerberoasting(提取服务账户哈希)、Pass the Hash(哈希传递)、DCSync(模拟域控同步凭据)、Golden Ticket(伪造 Kerberos 票据)。BloodHound 是 AD 攻击路径分析的标准工具。

Active Directory的应用场景

正式定义

微软的企业目录服务,集中管理用户身份计算机和访问权限

应用场景

  • 企业用户和权限的集中管理
  • 组策略的统一下发
  • 渗透测试的核心攻击面

常见误区

  • AD 不只是用户管理,是整个企业安全的基石
  • 云时代 AD 没有消失,Azure AD(Entra ID)是云版本
  • AD 安全加固是企业安全投入产出比最高的措施

实际案例

📌 AD 攻击链

攻击者通过钓鱼获取普通用户凭据 → BloodHound 分析攻击路径 → Kerberoasting 获取服务账户 → DCSync 提取所有哈希 → Golden Ticket 持久化控制。

Active Directory的参考来源

关于Active Directory的常见问题

Active Directory 是什么
微软的目录服务,管理企业网络中的用户、计算机、权限和策略,是 Windows 企业环境的核心基础设施。
为什么 AD 是攻击重点
控制 AD 等于控制整个企业网络,域管理员权限可以访问所有资源,是 APT 攻击的终极目标。

与Active Directory相关的术语

lateral-movementprivilege-escalationzero-trust