ADUC (Active Directory Users and Computers) é um console de gerenciamento configurável da Microsoft usado para administrar o Active Directory (AD). Você pode gerenciar objetos (usuários, computadores), unidades organizacionais (OU) e os atributos desses objetos e unidades.
O ADUC é uma das muitas ferramentas que você pode usar para administrar o AD, mas como existe desde o Windows 2000, é uma das mais populares. Este artigo explica como executar e usar o ADUC para gerenciar o AD.
Talvez alguns de vocês já tenham procurado o ADUC no laptop e perceberam que ele não está lá. Ele não faz parte da instalação padrão, e a maneira de instalá-lo depende da sua versão do Windows.
Nas versões atuais do Windows, o ADUC faz parte de um conjunto de ferramentas de administração chamado RSAT (Ferramentas de Administração de Servidor Remoto).
Em uma atualização de outubro de 2018, a Microsoft moveu todas as ferramentas de administração do Active Directory para um “recurso sob demanda” chamado RSAT. Os invasores fazem tudo o que podem para obter escalonamentos e exfiltrações de privilégios. Eles não precisam de RSAT para causar grandes danos à sua rede, mas essas ferramentas certamente facilitam para eles! Se um invasor conseguir se apoderar de um computador onde o ADUC está instalado, poderá alterar as senhas e ter os direitos de acesso que quiser. Um cenário bem catastrófico.
De qualquer forma, se você quiser acessar o ADUC no seu computador, precisará instalar o RSAT. O ADUC não faz parte da instalação padrão de nenhuma versão do Windows. Para instalá-lo, siga as instruções abaixo:
Se algo der errado e você não conseguir instalar o RSAT, pode ser devido a dois problemas comuns de instalação. Primeiro, verifique se o Firewall do Windows está ativado. O RSAT usa a infraestrutura do Windows Update e, portanto, precisa que o Firewall do Windows esteja ativado.
Após a instalação, você pode sentir falta de guias e itens semelhantes. Desinstale e reinstale. Talvez você tenha uma versão mais antiga e a atualização não funcionou 100%. No menu Iniciar, você também pode clicar com o botão direito do mouse em ADUC e verificar se o atalho aponta para %SystemRoot%\system32\dsa.msc. Se não apontar, você precisará mesmo desinstalar e reinstalar.
O ADUC pode cobrir a maioria das suas responsabilidades de administrador do AD. Provavelmente, a tarefa ausente mais importante é gerenciar GPOs, mas, fora isso, você pode fazer quase tudo com o ADUC.
Com o ADUC, você pode gerenciar as funções do servidor FSMO, redefinir senhas, desbloquear usuários, alterar associações a grupos e muito mais. O RSAT também oferece outras ferramentas que você pode usar para gerenciar o AD.
Agora vamos ver alguns casos de uso diferentes para o ADUC.
Cenário: você quer limitar a responsabilidade da equipe sysadmin ao gerenciamento de domínios específicos em sua rede. Você gostaria de atribuir dois administradores de sistema por domínio, um primário e um backup. Veja como você pode fazer isso:
Em seguida, vamos ver como adicionar um novo usuário ao domínio.
Para criar um novo grupo, siga estes passos:
Quanto mais você souber sobre as especificidades do AD, melhor preparado estará para defendê-lo.
A Varonis monitora e automatiza as tarefas que os usuários executam com o ADUC. A Varonis fornece um log de auditoria completo de todos os eventos do AD (usuários adicionados, logins, alterações de grupo, alterações de GPO, etc.) e compara a atividade atual com um comportamento normal de referência ao longo do tempo. Qualquer nova atividade que pareça um ataque cibernético (força bruta, coleta de tíquetes, escalonamento de privilégios entre outras) aciona alertas que ajudam a proteger sua rede contra comprometimento e vazamento de dados.
Além disso, a Varonis permite que seus proprietários de dados tenham o poder de controlar quem tem acesso aos dados. A Varonis automatiza o processo para solicitar, aprovar e auditar o acesso aos dados. É uma solução simples, mas elegante, para um problema enorme e cada vez mais importante.
Quer ver todas as maneiras pelas quais a Varonis pode ajudar você a gerenciar e proteger o AD? Confira este webinar sob demanda: Os 25 principais indicadores de risco para ajudar a proteger o Active Directory.