Enumeración manual
Dominio
Obtener dominio actual
Herramienta
Comando
Obtener objeto de otro dominio
Herramienta
Comando
Obtener SID del dominio actual
Herramienta
Comando
Obtener todos los dominios
Herramienta
Comando
Obtener relación de confianza del dominio
Herramienta
Comando
Política del dominio
Obtener la política del dominio actual
Herramienta
Comando
Obtener la política de otro dominio
Herramienta
Comando
Controladores de dominio
Obtener controladores de dominio del dominio actual
Herramienta
Comando
Obtener controladores de dominio del otro dominio
Herramienta
Comando
Usuarios
Obtener una lista de usuarios del dominio actual
Herramienta
Comando
Obtener información/propiedades de un usuario
Herramienta
Comando
Obtener grupos a los que pertenece un usuario
Herramienta
Comando
Obtener usuarios dentro del grupo de administradores del dominio
Herramienta
Comando
Obtener los usuarios no administradores con permisos de edición de GPOs
Obtener usuarios dentro del grupo administradores
Obtener los usuarios privilegiados que no se encuentran en el grupo de usuarios protegidos
Grupos
Obtener todos los grupos del dominio
Herramienta
Comando
Obtener propiedades de un grupo
Herramienta
Comando
Obtener miembros de un grupo
Herramienta
Comando
Obtener grupos a los que pertenece un grupo
Herramienta
Comando
Obtener todos los miembros de todos los grupos de forma recursiva
Obtener todos los miembros de todos los grupos (lista txt) de forma recursiva

Obtener los miembros recursivos del grupo "Domain Admins"
Obtener todos los grupos con "admin" y sus miembros (si los hay)
Equipos / Servidores
Obtener equipos/servidores
Herramienta
Comando
Unidades organizativas
Obtener unidades organizativas
Herramienta
Comando
Obtener todos los equipos asociados a una unidad organizativa
Herramienta
Comando
Obtener GPLink asociada a una unidad organizativa
Herramienta
Comando
Política de contraseñas
Herramienta
Comando
ACL (Listas de control de acceso)
Obtener las ACLs

Herramienta
Comando
Obtener los ACLs de un objeto, por ejemplo, "Administrator"
Obtener las ACLs de SYSVOL
Obtener ACLs que podrían ser interesantes
Herramienta
Comando
GPO
Herramienta
Comando
Objetos AD
Obtener todos los objetos que hayan cambiado tras una determinada fecha
Herramienta
Comando
Enumerar cuentas que cuenten con un badPwdCount > 0
Herramienta
Comando
Sesiones activas
Enumerar todas las sesiones usando el fichero CSV de equipos listado en el script anterior:
Enumerar las sesiones de todas las máquinas remotas
Invoke-SessionHunter
PowerView
Campertas compartidas / Shares
PowerHuntShares

Registros a CSV
Última actualización