Active Directory Lab
Contexto y motivación
Administrar Active Directory desde la GUI es fácil de hacer y difícil de repetir. Monté este laboratorio para practicar administración real de AD desde PowerShell y automatización, de forma repetible y auditable.
El laboratorio promociona automáticamente un bosque lab.local sobre Windows Server 2025 Core, estructura las OUs por departamento y gestiona el ciclo de vida de usuarios (altas, bajas, recuperación) desde ficheros CSV.
Además del dominio incluye DHCP con reservas, integración de un cliente RHEL 9 vía realmd/sssd y un proxy Squid con filtrado por grupos del dominio.
Tecnologías
Características principales
- Promoción automatizada del bosque lab.local (Windows Server 2025 Core)
- Auditoría de seguridad de 18 puntos alineada con CIS Benchmark
- Hardening con SMBv2 obligatorio, Kerberos AES y firma LDAP
- Papelera de AD habilitada para recuperación de cuentas
- GPOs de estandarización de escritorio y grupos de seguridad por rol
- Integración Linux (RHEL 9) en el dominio con realmd/sssd
- Suite de tests con Pester y decisiones de arquitectura documentadas (ADRs)
Galería
Conclusión
Es un entorno de aprendizaje y lo digo explícitamente en el repositorio. Hay un solo DC, el DHCP va en el propio controlador y las credenciales son débiles a propósito.
Montar el dominio fue lo de menos. Lo que de verdad me sirvió fue documentar las decisiones. Cada solución poco convencional (WinRM, firma LDAP vía plantillas de GPO, autenticación del proxy) tiene su ADR donde explico el porqué.