内网信息的收集(2)
查询域 可以看到计算机加入的域
查询域内所有用户组列表
Domain Admins:域管理员
Domain Computers:域内机器
Domain Controllers:域控制器
Domain Guest:域访客 权限较低
Domain User:域用户
Enterprise Admins:企业系统管理员用户
茶兄所有域成员计算机列表
获取域密码策略,密码长度,锁定密码等信息
获取域信任信息
查看域控制器的机器名,域控制器的机器名
查看域控制器的主机名,域控制器的主机名是"dc"
查看当前时间(在通常情况下,时间服务器为主域控制器)
查看域控制器组(其中有一台机器名为“DC”的域控制器)在实际网络中,一个与一般存在两台或两台以上的域控制器,其目的是主域控制器坏了,备用的可以接上。
此时域控制器的机器名为“DC”
查询域控制器DC的用户列表
获取域内用户的详细信息(常见的参数包括用户名,描述信息,SID,域名,章台等
查看存在的用户(域内有4个用户)
查询本地管理员组用户
存在一个域管理员用户
查询域管理员用户组(管理员用户为Administrator)
列出本机所有进程及进程用户
查询域控制器列表
收集域管理员列表
标签:Domain,域控制器,收集,用户,信息,查询,管理员,列表 From: https://www.cnblogs.com/kkkt/p/17773352.html