Active Directory no va a desaparecer. La configuración de su directiva de grupo podría ser tan frágil como COBOL
Aug 11, 2026
Un hilo de Reddit en r/activedirectory preguntando si Active Directory va a desaparecer atrajo muchos comentarios, y la respuesta más votada comparó AD con COBOL: sigue funcionando, sigue siendo crítico, sigue sin ir a ninguna parte. Esa comparación se mantiene cuando verificas si COBOL todavía se usa hoy, ya que ejecuta sistemas bancarios centrales y gubernamentales décadas después de su supuesto retiro. El verdadero riesgo para la mayoría de los equipos de TI no es que AD desaparezca. Es que la capa de directivas de grupo construida sobre él se ha vuelto tan frágil como el código heredado del que todos bromean, con GPOs extensos, sin versionado y una gestión de cambios sostenida por el conocimiento tribal.
AD no está muriendo
Un hilo reciente en Reddit en r/activedirectory hizo una pregunta simple: ¿se va a acabar Active Directory? La publicación recibió docenas de comentarios en pocas horas, y una línea resumió el debate mejor que cualquier otra en el hilo: "AD desaparecerá como desapareció COBOL... (revisa notas)."
Recibió más de 30 votos positivos por una razón. Todos en ese hilo ya conocían el remate.
¿Todavía se usa COBOL? Sí, y ese es el punto
Durante décadas se ha predicho la muerte de COBOL, y aún sigue ejecutando sistemas centrales en bancos, aseguradoras y agencias gubernamentales en todo el mundo. No sobrevivió porque sea bueno. Sobrevivió porque eliminarlo es más arriesgado y costoso que mantenerlo, y porque hay demasiadas dependencias alrededor que no se pueden deshacer fácilmente.
Active Directory sigue el mismo guion: demasiadas dependencias, demasiados administradores que han construido sus carreras en él, demasiadas aplicaciones que aún no soportan nada más.
Nada de eso significa que AD esté saludable. Significa que está arraigado, de la misma manera que COBOL está arraigado. Y los sistemas arraigados acumulan el tipo de deuda técnica que nadie presupone hasta que se rompe.
El debate sobre la desaparición de Active Directory es una distracción
AD no va a desaparecer en el plazo que importa para su próxima auditoría, su próxima respuesta a incidentes o su próxima revisión de cumplimiento.
La mejor pregunta es qué se ha añadido encima de AD mientras todos esperaban a que muriera. Para la mayoría de las organizaciones, eso es la directiva de grupo: cientos de GPOs añadidos durante una década, la mitad sin documentar, algunos contradiciéndose entre sí, y casi ninguno diseñado pensando en endpoints modernos híbridos o remotos.
Esa es la fragilidad que duele. No es AD en sí, sino la proliferación de políticas que se acumulan encima.
La directiva de grupo tiene el mismo problema que el código heredado
La Política de Grupo nativa no fue diseñada para los entornos que la mayoría de los equipos de TI gestionan ahora: empleados remotos, dispositivos fuera del dominio, endpoints Mac mezclados con Windows e infraestructura gestionada en la nube junto a servidores locales. Por eso los equipos parchean las brechas con scripts, soluciones temporales y GPOs puntuales que nadie documenta completamente.
Así es exactamente como los sistemas COBOL se vuelven frágiles. No porque el código original fuera malo, sino porque treinta años de parches, soluciones temporales y excepciones no documentadas se acumulan hasta que nadie confía en cambiar nada.
Lo que ese crecimiento descontrolado te cuesta
Nadie nota la proliferación de GPO hasta que necesita actuar rápido. Una auditoría pregunta qué política controla qué configuración, y nadie tiene una respuesta clara. Una nueva iniciativa híbrida o de trabajo remoto necesita la aplicación de políticas en dispositivos que nunca se unieron al dominio, y las GPO existentes simplemente no los alcanzan. Alguien toca una GPO antigua para arreglar una cosa y rompe otras tres, porque las dependencias nunca se documentaron en primer lugar.
Ese es el mismo modo de fallo que cualquier base de código envejecida. El sistema sigue funcionando, hasta que alguien necesita cambiarlo bajo presión, y entonces cada atajo no documentado se convierte en un incidente de producción.
Qué hacer al respecto
Empiece a tratar su entorno de directivas de grupo como el sistema heredado en el que se ha convertido silenciosamente, y comience a limpiarlo antes de que una auditoría o una migración obliguen a hacerlo.
Netwrix PolicyPak fue creado para esto. Consolida GPOs dispersos para reducir el ruido y mejorar el rendimiento, y extiende el control de políticas más allá de lo que pueden hacer por sí solos Group Policy nativo y MDM. Para los equipos que avanzan hacia entornos híbridos o gestionados en la nube, también convierte los GPOs locales en configuraciones MDM y gestionadas en la nube, y soporta la gestión de políticas basada en SaaS para dispositivos que ni siquiera están unidos al dominio.
Ya sea que su organización mantenga AD por otros dos años o veinte más, la capa de políticas que se encuentra encima debe funcionar hoy en endpoints on-prem, híbridos y remotos, no en alguna migración futura que tal vez nunca se realice por completo.
AD probablemente sobrevivirá a la mayoría de las predicciones en ese hilo de Reddit, al igual que COBOL sobrevivió a todos los artículos escritos sobre su muerte. Las organizaciones que saldrán adelante no serán las que acertaron en la línea de tiempo. Serán las que modernizaron su gestión de políticas mientras todos los demás discutían al respecto.
Netwrix PolicyPak
Software moderno de Endpoint Management para la fuerza laboral en cualquier lugar. Proteja y gestione endpoints Windows y macOS dondequiera que trabajen sus usuarios.
Descargar prueba gratuitaCompartir en
Aprende más
Acerca del autor
Dan Piazza
Gerente de Gestión de Producto
Dan Piazza es Gerente de Gestión de Producto en Netwrix, responsable de múltiples productos Endpoint, DSPM y Directory. Ha trabajado en roles técnicos desde 2013, con una pasión por la ciberseguridad, la protección de datos, la automatización y el código. Antes de su puesto actual, trabajó como Gerente de Producto e Ingeniero de Sistemas para una empresa de software de almacenamiento de datos, gestionando e implementando soluciones B2B tanto de software como de hardware.
Aprende más sobre este tema
Brecha en el sistema de Endpoint Management: por qué Privileged Access Management (PAM) es ahora crítico
Usando Windows Defender Credential Guard para proteger credenciales Privileged
Cómo implementar cualquier script con MS Intune
Una guía práctica para implementar y gestionar soluciones de acceso remoto
Cómo gestionar VMware Snapshots