Área 10 / 12
Confianzas y diseño de bosque
El bosque, no el dominio, es el verdadero límite de seguridad, y una confianza descuidada lo borra. Esta área habilita el filtrado de SID y la autenticación selectiva en las confianzas, revisa su dirección y transitividad, y explica cuándo un bosque administrativo separado es la respuesta correcta.
Empezar la rutaRuta de aprendizaje
0/4 completadas- 01Hardening de confianzas y límites de bosque en ADPor qué el límite de seguridad de AD es el bosque y no el dominio, y cómo blindar las confianzas con filtrado de SID, cuarentena y autenticación selectiva.
- 02Filtrado de SID y autenticación selectiva, paso a pasoConfigure y verifique el filtrado de SID, la cuarentena y la autenticación selectiva en confianzas de AD con netdom y PowerShell: trustAttributes y eventos.
- 03Limpieza de SIDHistory tras migraciones de ADDetecte, evalúe y elimine de forma segura el sIDHistory heredado de migraciones: SID peligrosos, nuevos permisos en ACL, retirada por fases, reversión y detección.
- 04Red Forest (ESAE) o modelo de acceso empresarial en 2026Por qué Microsoft retiró ESAE como opción predeterminada, qué pide el modelo de acceso empresarial y cuándo aún conviene un bosque bastión o una confianza PAM.