
Curso de Active Directory
Dominá Active Directory desde cero: desde el despliegue de controladores de dominio y la administración de usuarios hasta el refuerzo de tu entorno contra ataques modernos. Este curso cubre todo lo que los administradores de IT necesitan para diseñar, proteger y mantener AD en entornos empresariales reales. Ya sea que administres un solo dominio o una infraestructura híbrida compleja, vas a desarrollar las habilidades prácticas que demandan los empleadores.
Lo que vas a aprender:
Vas a aprender a instalar y configurar Servicios de dominio de Active Directory, administrar usuarios, grupos y computadoras, y automatizar tareas administrativas con PowerShell. El curso abarca el diseño de políticas de grupo, la replicación de AD, la integración con DNS y la topología de sitios para redes distribuidas. Vas a aplicar técnicas de refuerzo de seguridad para defenderte contra ataques como Kerberoasting, pass-the-hash y DCSync. Se tratan en profundidad las estrategias de backup, los procedimientos de recuperación ante desastres y la administración de roles FSMO. También vas a explorar la identidad híbrida con Azure AD Connect, los Servicios de federación de AD y los fundamentos de Microsoft Entra ID.
Cómo estudias de forma práctica Curso de Active Directory
Cómo practicas Curso de Active Directory
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 ClasesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a los fundamentos de Active Directory
Introducción a los fundamentos de Active Directory
Clase 1 • Esquema de AD y almacén de datos
Describe el esquema de AD como el plano de todos los objetos y la base de datos NTDS.dit como el almacén de datos. Prepara a los estudiantes para la gestión de objetos en capítulos posteriores.
Clase 2 • Protocolos de autenticación en AD
Introduce Kerberos y NTLM como los mecanismos de autenticación primarios en entornos de AD. Proporciona la base de seguridad necesaria para temas avanzados.
Clase 3 • Servicios de directorio y descripción general de AD
Abarca el propósito de los servicios de directorio y cómo AD se integra en redes basadas en Windows. Establece el contexto para todos los temas posteriores de administración de AD.
Clase 4 • Componentes lógicos centrales de AD
Explica dominios, árboles, bosques y unidades organizativas como los bloques de construcción lógicos de AD. Los estudiantes mapean estas estructuras a escenarios empresariales reales.
Clase 5 • Infraestructura física de AD
Presenta los controladores de dominio, servidores de catálogo global y topología de replicación. Conecta la infraestructura física con las decisiones de diseño lógico de AD.
Capítulo 2OcultarOcultar detallesVer detallesInstalación y configuración de AD Domain Services
Instalación y configuración de AD Domain Services
Clase 1 • Promoción de un servidor a controlador de dominio
Abarca el proceso dcpromo y el Asistente de configuración de Active Directory Domain Services. Los estudiantes promueven servidores a dominios nuevos y existentes.
Clase 2 • Verificación posterior a la instalación
Enseña pasos de validación usando herramientas integradas para confirmar un despliegue de AD saludable. Conecta con las habilidades de solución de problemas desarrolladas en capítulos posteriores.
Clase 3 • Planificación de un despliegue de AD DS
Abarca los requisitos previos de hardware, sistema operativo y red antes de comenzar la instalación. Una planificación adecuada previene problemas comunes posteriores al despliegue que se abordan más adelante en el curso.
Clase 4 • Configuración de controladores de dominio adicionales
Explica cómo agregar DCs redundantes para alta disponibilidad y distribución de carga. Los estudiantes configuran la replicación y verifican entornos con múltiples DCs.
Clase 5 • Instalación del rol de AD DS
Recorre el proceso de agregar el rol de AD DS mediante el Administrador del servidor y PowerShell. Los estudiantes practican ambos métodos de instalación, GUI y línea de comandos.
Capítulo 3OcultarOcultar detallesVer detallesGestión de usuarios, grupos y computadoras
Gestión de usuarios, grupos y computadoras
Clase 1 • Tipos y ámbitos de grupos
Explica los grupos de seguridad vs. distribución y la estrategia de anidamiento AGDLP/AGUDLP. Los estudiantes aplican ámbitos de grupo correctos para controlar el acceso a recursos de manera eficiente.
Clase 2 • Gestión de cuentas de computadora
Abarca la unión de equipos al dominio, la gestión de objetos de computadora y el restablecimiento de cuentas. Prepara a los estudiantes para la aplicación de políticas de grupo a objetos de computadora.
Clase 3 • Operaciones masivas con PowerShell
Introduce el módulo de Active Directory para PowerShell para la gestión masiva de usuarios y grupos. Los estudiantes escriben scripts para automatizar tareas administrativas repetitivas.
Clase 4 • Delegación de control
Enseña a otorgar permisos administrativos granulares sobre UOs sin derechos de administrador de dominio completos. Refuerza el principio de privilegio mínimo en la gestión de AD.
Clase 5 • Creación y gestión de cuentas de usuario
Abarca la creación de cuentas de usuario, configuración de atributos y gestión del ciclo de vida. Desarrolla las habilidades de gestión de objetos requeridas para la administración de grupos y políticas.
Capítulo 4OcultarOcultar detallesVer detallesDiseño y administración de políticas de grupo
Diseño y administración de políticas de grupo
Clase 1 • Creación y vinculación de GPOs
Abarca la creación de GPOs en la Consola de administración de políticas de grupo y su vinculación a sitios, dominios y UOs. Los estudiantes practican el alcance de políticas a los objetivos correctos.
Clase 2 • Configuración de ajustes de seguridad y escritorio
Enseña a configurar políticas de contraseñas, bloqueo de cuentas, restricción de software y configuraciones de escritorio a través de GPO. Se aplica directamente al fortalecimiento cubierto en el capítulo de seguridad.
Clase 3 • Solución de problemas de políticas de grupo
Abarca gpresult, RSOP y análisis de logs de eventos para diagnosticar fallas en la aplicación de GPO. Desarrolla habilidades de diagnóstico aplicables a todos los escenarios de solución de problemas de AD.
Clase 4 • Arquitectura de políticas de grupo
Explica la estructura de GPO, almacenamiento en SYSVOL y el modelo de procesamiento de extensiones del lado del cliente. Proporciona la base conceptual para todas las decisiones de diseño de GPO.
Clase 5 • Filtrado y segmentación de GPO
Explica el filtrado de seguridad, los filtros WMI y la segmentación a nivel de elemento para aplicar GPOs de forma selectiva. Los estudiantes reducen conflictos de políticas mediante técnicas de segmentación precisas.
Capítulo 5OcultarOcultar detallesVer detallesSitios de AD, replicación e integración con DNS
Sitios de AD, replicación e integración con DNS
Clase 1 • Integración de DNS con Active Directory
Abarca las zonas DNS integradas en AD, las actualizaciones dinámicas y el registro de registros SRV. Una configuración de DNS adecuada es un prerrequisito para una ubicación y autenticación de DCs confiable.
Clase 2 • Solución de problemas de fallas de replicación
Enseña a diagnosticar errores de replicación usando repadmin, dcdiag y logs de eventos. Los estudiantes resuelven fallas de USN rollback, objetos persistentes y relacionadas con conectividad.
Clase 3 • Diseño de sitios y subredes de AD
Abarca la creación de sitios, asociación de subredes y alineación del diseño del sitio con la topología de red física. Un diseño de sitio correcto reduce el tráfico innecesario de replicación y autenticación.
Clase 4 • Configuración de enlaces de sitio y replicación
Explica los objetos de enlace de sitio, las programaciones de replicación y el rol del KCC en la generación de la topología de replicación. Los estudiantes ajustan la replicación para equilibrar actualidad y ancho de banda.
Clase 5 • Replicación intrasitio vs. intersitio
Distingue la replicación intrasitio automática de la replicación intersitio programada y sus protocolos. Los estudiantes seleccionan los protocolos de replicación apropiados para cada segmento de red.
Capítulo 6OcultarOcultar detallesVer detallesSeguridad y fortalecimiento de Active Directory
Seguridad y fortalecimiento de Active Directory
Clase 1 • Protección de cuentas administrativas de AD
Abarca la protección de cuentas integradas, el uso de Cuentas de servicio administradas y la aplicación de acceso justo a tiempo. Mitiga directamente las amenazas de abuso de cuentas privilegiadas identificadas anteriormente.
Clase 2 • Acceso privilegiado y administración por niveles
Abarca el modelo de administración por niveles y las Estaciones de trabajo de acceso privilegiado para aislar credenciales de alto valor. Reduce el radio de alcance de cuentas comprometidas.
Clase 3 • Auditoría y monitoreo de eventos de AD
Configura políticas de auditoría avanzadas para registrar eventos de autenticación, acceso a objetos y uso de privilegios. Proporciona la visibilidad necesaria para detectar y responder a ataques basados en AD.
Clase 4 • Superficie de ataque de AD y panorama de amenazas
Identifica vectores de ataque comunes contra AD, incluyendo pass-the-hash, Kerberoasting y DCSync. Comprender las amenazas impulsa las decisiones de fortalecimiento cubiertas a lo largo de este capítulo.
Clase 5 • Políticas de contraseñas detalladas
Enseña a crear Objetos de configuración de contraseñas para aplicar diferentes políticas de contraseñas a grupos específicos. Extiende los conceptos de políticas de contraseñas a nivel de dominio del capítulo de GPO.
Capítulo 7OcultarOcultar detallesVer detallesBackup, recuperación y mantenimiento de AD
Backup, recuperación y mantenimiento de AD
Clase 1 • Recuperación de controladores de dominio
Abarca restauraciones no autoritativas y autoritativas de DCs desde backups de estado del sistema. Los estudiantes practican la recuperación completa de DCs en escenarios de laboratorio que simulan interrupciones reales.
Clase 2 • Estrategias de backup de AD
Abarca Windows Server Backup, backups de estado del sistema y planificación de frecuencia de backup para AD. Una estrategia de backup sólida es el prerrequisito para todos los procedimientos de recuperación.
Clase 3 • Gestión de roles FSMO
Explica los cinco roles FSMO, su impacto en las operaciones de AD y los procedimientos para transferirlos o tomarlos. Prepara a los estudiantes para el mantenimiento planificado y la recuperación de emergencia.
Clase 4 • Restauración de objetos eliminados
Enseña a usar la Papelera de reciclaje de AD y la restauración autoritativa para recuperar objetos eliminados accidentalmente. Los estudiantes practican ambos métodos y comprenden cuándo se aplica cada uno.
Clase 5 • Mantenimiento rutinario del estado de AD
Abarca tareas programadas que incluyen limpieza de lápidas, desfragmentación de la base de datos y verificaciones de estado. El mantenimiento regular previene las fallas abordadas en las secciones de recuperación.
Capítulo 8OcultarOcultar detallesVer detallesFunciones avanzadas de AD e identidad híbrida
Funciones avanzadas de AD e identidad híbrida
Clase 1 • Confianzas de AD y acceso entre bosques
Abarca tipos de confianza, direcciones y transitividad para permitir el uso compartido de recursos entre dominios y bosques. Se basa en los conceptos de dominio y bosque establecidos en el Capítulo 1.
Clase 2 • Servicios de Active Directory Lightweight
Explica AD LDS como un directorio LDAP independiente para almacenes de identidad específicos de aplicaciones. Los estudiantes despliegan instancias de AD LDS sin requerir una infraestructura de dominio completa.
Clase 3 • Integración de Servicios de certificados de AD
Abarca el despliegue de una CA empresarial integrada con AD para la autoinscripción de certificados y autenticación con tarjetas inteligentes. Completa la postura de seguridad avanzada construida a lo largo del curso.
Clase 4 • Azure AD Connect e identidad híbrida
Abarca la instalación y configuración de Azure AD Connect para sincronizar identidades locales con la nube. Los estudiantes eligen el método de sincronización correcto para los requisitos de su organización.
Clase 5 • Servicios de federación de Active Directory
Introduce AD FS para autenticación basada en claims e inicio de sesión único en aplicaciones web. Proporciona la base de federación requerida para la integración de identidad híbrida.
Tu certificado válido de finalización
Este curso es para ti:
Técnico de helpdesk: listo para pasar a un rol de administrador de sistemas que gestione infraestructura Windows.
Administrador de IT junior: que maneja tareas de AD a diario pero carece de conocimiento fundamental estructurado.
Administrador de redes: que amplía sus responsabilidades para incluir administración de identidad y acceso.
Persona que cambia de carrera: hace la transición a IT desde otro campo con familiaridad básica en Windows.
Analista de seguridad: que necesita conocimientos más profundos de AD para investigar amenazas basadas en identidad de manera eficaz.
Estudiante de IT: que busca desarrollar habilidades listas para el trabajo antes de ingresar a un rol de soporte o administración empresarial.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas Frecuentes
¿Quién es Dedika?
¿El certificado es válido en Chile?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















