Basic Active Directory Attack (Struktur Hierarki) 0x01

Muhamad Hidayat
3 min readMar 21, 2023

--

Directory sytem

Assalamualaikum Wr. Wb.

Sistem direktori adalah sebuah sistem yang digunakan untuk menyimpan dan mengatur informasi tentang objek-objek atau entitas dalam suatu organisasi atau jaringan. Sistem direktori ini biasanya digunakan dalam lingkungan IT, di mana objek yang diatur bisa berupa pengguna, komputer, grup, aplikasi, dan sumber daya lainnya.

Sistem direktori bertujuan untuk menyediakan cara yang efisien dan terstruktur dalam mengatur informasi tersebut. Hal ini sangat penting dalam mengelola dan mengatur sumber daya di dalam suatu organisasi, sehingga memungkinkan pengguna dan admin jaringan untuk dengan mudah mencari, mengakses, dan mengelola informasi tersebut.

Yellow Pages dan Active Directory

Contoh sistem direktori yang terkenal adalah Active Directory yang dikembangkan oleh Microsoft, yang digunakan untuk mengelola sumber daya dalam jaringan Windows. Selain itu, ada juga LDAP (Lightweight Directory Access Protocol) yang merupakan protokol standar untuk mengakses informasi dalam sistem direktori.

Salah satu contoh dari sistem direktori dalam kehidupan sehari-hari adalah Yellow Pages. Yellow Pages adalah sebuah direktori telepon yang berisi informasi tentang perusahaan dan bisnis yang berada di suatu wilayah tertentu. Yellow Pages mengatur informasi tersebut secara alfabetis dan kategori bisnis, sehingga memudahkan orang untuk mencari informasi yang dibutuhkan. Contohnya, jika seseorang mencari restoran di daerah tertentu, mereka dapat dengan mudah mencarinya melalui Yellow Pages. Dalam hal ini, Yellow Pages dapat dianggap sebagai sistem direktori untuk informasi bisnis.

Photo by Steven Kamenar on Unsplash

Analogi hutan dapat digunakan untuk menjelaskan terkait domain forest, tree, dan domain konteks Active Directory sebagai berikut:

1. Domain Forest

Domain Forest dapat diibaratkan sebagai sebuah kawasan hutan yang terdiri dari beberapa kelompok pohon yang terpisah, namun tetap terhubung melalui jalur-jalur tertentu. Dalam konteks Active Directory, sebuah Domain Forest terdiri dari beberapa domain yang terpisah, namun terhubung melalui trust relationships.

Contoh Active Directory Hierarki (Multiple Domain)

Contoh Case: Perusahaan Alpha Corp memiliki dua cabang, masing-masing dengan domain yang terpisah (abc.com & def.com), namun terhubung ke dalam sebuah Domain Forest yang sama (Alphabet Corp). Hal ini memungkinkan user di setiap cabang untuk mengakses sumber daya yang ada di cabang lainnya (Forest Trust).

2. Domain Tree

Domain Tree dapat diibaratkan sebagai satu kelompok pohon yang memiliki banyak cabang atau ranting yang terhubung ke satu akar yang sama. Dalam konteks Active Directory, sebuah Domain Tree terdiri dari satu domain utama dan beberapa sub-domain yang terhubung secara hierarkis.

Tree Root Trust dan Parent-Child Trust

Contoh Case: Perusahaan Alpha Corp memiliki dua domain utama salah satunya yaitu abc.com memiliki dua sub-domain yaitu jakarta.abc.com, bandung.abc.com. Semua sub-domain tersebut terhubung secara hierarkis antara subdomain jakarta.abc.com dengan bandung.abc.com (Parent-Child Trust) dan sub-domain tersebut dengan domain utama abc.com (Tree Root Trust).

3. Domain Konteks

Domain Konteks dapat diibaratkan sebagai sebuah kelompok pohon yang terdiri dari pohon-pohon kecil di dalamnya. Dalam konteks Active Directory, Domain Konteks adalah sekumpulan informasi atau data yang berkaitan dengan suatu domain atau sub-domain tertentu.

Contoh Informasi pada Domain Konteks

Contoh Case: Di dalam domain jakarta.def.com, terdapat sebuah Domain Konteks yang berisi informasi mengenai user, group, dan sumber daya yang tersedia di dalam sub-domain tersebut. Informasi ini digunakan untuk mengatur hak akses dan otorisasi untuk user yang terdaftar di dalam sub-domain bandung.def.com.

Mohon maaf bila ada kekeliruan terhadap terminologi, definis serta penjelesan yang ada artikel, kritik saran sangat di terima. Terimakasih.

--

--