Elige tu idioma
Curso de Active Directory
Más de 2 millones de estudiantes en todo el mundo

Curso de Active Directory

Dominá Active Directory desde cero: desde el despliegue de controladores de dominio y la administración de usuarios hasta el refuerzo de tu entorno contra ataques modernos. Este curso cubre todo lo que los administradores de IT necesitan para diseñar, proteger y mantener AD en entornos empresariales reales. Ya sea que administres un solo dominio o una infraestructura híbrida compleja, vas a desarrollar las habilidades prácticas que demandan los empleadores.

Dedika para empresas

Lo que vas a aprender:

Vas a aprender a instalar y configurar Servicios de dominio de Active Directory, administrar usuarios, grupos y computadoras, y automatizar tareas administrativas con PowerShell. El curso abarca el diseño de políticas de grupo, la replicación de AD, la integración con DNS y la topología de sitios para redes distribuidas. Vas a aplicar técnicas de refuerzo de seguridad para defenderte contra ataques como Kerberoasting, pass-the-hash y DCSync. Se tratan en profundidad las estrategias de backup, los procedimientos de recuperación ante desastres y la administración de roles FSMO. También vas a explorar la identidad híbrida con Azure AD Connect, los Servicios de federación de AD y los fundamentos de Microsoft Entra ID.

Cómo estudias de forma práctica Curso de Active Directory

Cómo practicas Curso de Active Directory

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 ClasesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a los fundamentos de Active Directory

  • Clase 1 • Esquema de AD y almacén de datos

    Describe el esquema de AD como el plano de todos los objetos y la base de datos NTDS.dit como el almacén de datos. Prepara a los estudiantes para la gestión de objetos en capítulos posteriores.

  • Clase 2 • Protocolos de autenticación en AD

    Introduce Kerberos y NTLM como los mecanismos de autenticación primarios en entornos de AD. Proporciona la base de seguridad necesaria para temas avanzados.

  • Clase 3 • Servicios de directorio y descripción general de AD

    Abarca el propósito de los servicios de directorio y cómo AD se integra en redes basadas en Windows. Establece el contexto para todos los temas posteriores de administración de AD.

  • Clase 4 • Componentes lógicos centrales de AD

    Explica dominios, árboles, bosques y unidades organizativas como los bloques de construcción lógicos de AD. Los estudiantes mapean estas estructuras a escenarios empresariales reales.

  • Clase 5 • Infraestructura física de AD

    Presenta los controladores de dominio, servidores de catálogo global y topología de replicación. Conecta la infraestructura física con las decisiones de diseño lógico de AD.

Capítulo 2Ver detalles

Instalación y configuración de AD Domain Services

  • Clase 1 • Promoción de un servidor a controlador de dominio

    Abarca el proceso dcpromo y el Asistente de configuración de Active Directory Domain Services. Los estudiantes promueven servidores a dominios nuevos y existentes.

  • Clase 2 • Verificación posterior a la instalación

    Enseña pasos de validación usando herramientas integradas para confirmar un despliegue de AD saludable. Conecta con las habilidades de solución de problemas desarrolladas en capítulos posteriores.

  • Clase 3 • Planificación de un despliegue de AD DS

    Abarca los requisitos previos de hardware, sistema operativo y red antes de comenzar la instalación. Una planificación adecuada previene problemas comunes posteriores al despliegue que se abordan más adelante en el curso.

  • Clase 4 • Configuración de controladores de dominio adicionales

    Explica cómo agregar DCs redundantes para alta disponibilidad y distribución de carga. Los estudiantes configuran la replicación y verifican entornos con múltiples DCs.

  • Clase 5 • Instalación del rol de AD DS

    Recorre el proceso de agregar el rol de AD DS mediante el Administrador del servidor y PowerShell. Los estudiantes practican ambos métodos de instalación, GUI y línea de comandos.

Capítulo 3Ver detalles

Gestión de usuarios, grupos y computadoras

  • Clase 1 • Tipos y ámbitos de grupos

    Explica los grupos de seguridad vs. distribución y la estrategia de anidamiento AGDLP/AGUDLP. Los estudiantes aplican ámbitos de grupo correctos para controlar el acceso a recursos de manera eficiente.

  • Clase 2 • Gestión de cuentas de computadora

    Abarca la unión de equipos al dominio, la gestión de objetos de computadora y el restablecimiento de cuentas. Prepara a los estudiantes para la aplicación de políticas de grupo a objetos de computadora.

  • Clase 3 • Operaciones masivas con PowerShell

    Introduce el módulo de Active Directory para PowerShell para la gestión masiva de usuarios y grupos. Los estudiantes escriben scripts para automatizar tareas administrativas repetitivas.

  • Clase 4 • Delegación de control

    Enseña a otorgar permisos administrativos granulares sobre UOs sin derechos de administrador de dominio completos. Refuerza el principio de privilegio mínimo en la gestión de AD.

  • Clase 5 • Creación y gestión de cuentas de usuario

    Abarca la creación de cuentas de usuario, configuración de atributos y gestión del ciclo de vida. Desarrolla las habilidades de gestión de objetos requeridas para la administración de grupos y políticas.

Capítulo 4Ver detalles

Diseño y administración de políticas de grupo

  • Clase 1 • Creación y vinculación de GPOs

    Abarca la creación de GPOs en la Consola de administración de políticas de grupo y su vinculación a sitios, dominios y UOs. Los estudiantes practican el alcance de políticas a los objetivos correctos.

  • Clase 2 • Configuración de ajustes de seguridad y escritorio

    Enseña a configurar políticas de contraseñas, bloqueo de cuentas, restricción de software y configuraciones de escritorio a través de GPO. Se aplica directamente al fortalecimiento cubierto en el capítulo de seguridad.

  • Clase 3 • Solución de problemas de políticas de grupo

    Abarca gpresult, RSOP y análisis de logs de eventos para diagnosticar fallas en la aplicación de GPO. Desarrolla habilidades de diagnóstico aplicables a todos los escenarios de solución de problemas de AD.

  • Clase 4 • Arquitectura de políticas de grupo

    Explica la estructura de GPO, almacenamiento en SYSVOL y el modelo de procesamiento de extensiones del lado del cliente. Proporciona la base conceptual para todas las decisiones de diseño de GPO.

  • Clase 5 • Filtrado y segmentación de GPO

    Explica el filtrado de seguridad, los filtros WMI y la segmentación a nivel de elemento para aplicar GPOs de forma selectiva. Los estudiantes reducen conflictos de políticas mediante técnicas de segmentación precisas.

Capítulo 5Ver detalles

Sitios de AD, replicación e integración con DNS

  • Clase 1 • Integración de DNS con Active Directory

    Abarca las zonas DNS integradas en AD, las actualizaciones dinámicas y el registro de registros SRV. Una configuración de DNS adecuada es un prerrequisito para una ubicación y autenticación de DCs confiable.

  • Clase 2 • Solución de problemas de fallas de replicación

    Enseña a diagnosticar errores de replicación usando repadmin, dcdiag y logs de eventos. Los estudiantes resuelven fallas de USN rollback, objetos persistentes y relacionadas con conectividad.

  • Clase 3 • Diseño de sitios y subredes de AD

    Abarca la creación de sitios, asociación de subredes y alineación del diseño del sitio con la topología de red física. Un diseño de sitio correcto reduce el tráfico innecesario de replicación y autenticación.

  • Clase 4 • Configuración de enlaces de sitio y replicación

    Explica los objetos de enlace de sitio, las programaciones de replicación y el rol del KCC en la generación de la topología de replicación. Los estudiantes ajustan la replicación para equilibrar actualidad y ancho de banda.

  • Clase 5 • Replicación intrasitio vs. intersitio

    Distingue la replicación intrasitio automática de la replicación intersitio programada y sus protocolos. Los estudiantes seleccionan los protocolos de replicación apropiados para cada segmento de red.

Capítulo 6Ver detalles

Seguridad y fortalecimiento de Active Directory

  • Clase 1 • Protección de cuentas administrativas de AD

    Abarca la protección de cuentas integradas, el uso de Cuentas de servicio administradas y la aplicación de acceso justo a tiempo. Mitiga directamente las amenazas de abuso de cuentas privilegiadas identificadas anteriormente.

  • Clase 2 • Acceso privilegiado y administración por niveles

    Abarca el modelo de administración por niveles y las Estaciones de trabajo de acceso privilegiado para aislar credenciales de alto valor. Reduce el radio de alcance de cuentas comprometidas.

  • Clase 3 • Auditoría y monitoreo de eventos de AD

    Configura políticas de auditoría avanzadas para registrar eventos de autenticación, acceso a objetos y uso de privilegios. Proporciona la visibilidad necesaria para detectar y responder a ataques basados en AD.

  • Clase 4 • Superficie de ataque de AD y panorama de amenazas

    Identifica vectores de ataque comunes contra AD, incluyendo pass-the-hash, Kerberoasting y DCSync. Comprender las amenazas impulsa las decisiones de fortalecimiento cubiertas a lo largo de este capítulo.

  • Clase 5 • Políticas de contraseñas detalladas

    Enseña a crear Objetos de configuración de contraseñas para aplicar diferentes políticas de contraseñas a grupos específicos. Extiende los conceptos de políticas de contraseñas a nivel de dominio del capítulo de GPO.

Capítulo 7Ver detalles

Backup, recuperación y mantenimiento de AD

  • Clase 1 • Recuperación de controladores de dominio

    Abarca restauraciones no autoritativas y autoritativas de DCs desde backups de estado del sistema. Los estudiantes practican la recuperación completa de DCs en escenarios de laboratorio que simulan interrupciones reales.

  • Clase 2 • Estrategias de backup de AD

    Abarca Windows Server Backup, backups de estado del sistema y planificación de frecuencia de backup para AD. Una estrategia de backup sólida es el prerrequisito para todos los procedimientos de recuperación.

  • Clase 3 • Gestión de roles FSMO

    Explica los cinco roles FSMO, su impacto en las operaciones de AD y los procedimientos para transferirlos o tomarlos. Prepara a los estudiantes para el mantenimiento planificado y la recuperación de emergencia.

  • Clase 4 • Restauración de objetos eliminados

    Enseña a usar la Papelera de reciclaje de AD y la restauración autoritativa para recuperar objetos eliminados accidentalmente. Los estudiantes practican ambos métodos y comprenden cuándo se aplica cada uno.

  • Clase 5 • Mantenimiento rutinario del estado de AD

    Abarca tareas programadas que incluyen limpieza de lápidas, desfragmentación de la base de datos y verificaciones de estado. El mantenimiento regular previene las fallas abordadas en las secciones de recuperación.

Capítulo 8Ver detalles

Funciones avanzadas de AD e identidad híbrida

  • Clase 1 • Confianzas de AD y acceso entre bosques

    Abarca tipos de confianza, direcciones y transitividad para permitir el uso compartido de recursos entre dominios y bosques. Se basa en los conceptos de dominio y bosque establecidos en el Capítulo 1.

  • Clase 2 • Servicios de Active Directory Lightweight

    Explica AD LDS como un directorio LDAP independiente para almacenes de identidad específicos de aplicaciones. Los estudiantes despliegan instancias de AD LDS sin requerir una infraestructura de dominio completa.

  • Clase 3 • Integración de Servicios de certificados de AD

    Abarca el despliegue de una CA empresarial integrada con AD para la autoinscripción de certificados y autenticación con tarjetas inteligentes. Completa la postura de seguridad avanzada construida a lo largo del curso.

  • Clase 4 • Azure AD Connect e identidad híbrida

    Abarca la instalación y configuración de Azure AD Connect para sincronizar identidades locales con la nube. Los estudiantes eligen el método de sincronización correcto para los requisitos de su organización.

  • Clase 5 • Servicios de federación de Active Directory

    Introduce AD FS para autenticación basada en claims e inicio de sesión único en aplicaciones web. Proporciona la base de federación requerida para la integración de identidad híbrida.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de helpdesk: listo para pasar a un rol de administrador de sistemas que gestione infraestructura Windows.

  • Administrador de IT junior: que maneja tareas de AD a diario pero carece de conocimiento fundamental estructurado.

  • Administrador de redes: que amplía sus responsabilidades para incluir administración de identidad y acceso.

  • Persona que cambia de carrera: hace la transición a IT desde otro campo con familiaridad básica en Windows.

  • Analista de seguridad: que necesita conocimientos más profundos de AD para investigar amenazas basadas en identidad de manera eficaz.

  • Estudiante de IT: que busca desarrollar habilidades listas para el trabajo antes de ingresar a un rol de soporte o administración empresarial.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas Frecuentes

¿Quién es Dedika?

¿El certificado es válido en Chile?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF