首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

用于获取已登录到域计算机的所有用户的Active Directory查询

Active Directory是一种由微软开发的目录服务,用于在Windows域网络中管理和组织用户、计算机和其他网络资源。它提供了一种集中式的身份验证和授权机制,允许管理员轻松管理和控制域中的用户访问权限。

要获取已登录到域计算机的所有用户,可以使用Active Directory查询。以下是一个完善且全面的答案:

概念: Active Directory是一种目录服务,用于在Windows域网络中管理和组织用户、计算机和其他网络资源。它提供了集中式的身份验证和授权机制。

分类: Active Directory可以分为以下几个主要组件:

  1. 域控制器(Domain Controller):负责存储和管理域中的用户、计算机和其他对象的信息。
  2. 域(Domain):一组网络资源的逻辑集合,可以包含用户、计算机、组和其他对象。
  3. 组织单位(Organizational Unit,OU):用于组织和管理域中的对象,可以根据需要创建多个OU。
  4. 用户(User):域中的个人用户账户。
  5. 计算机(Computer):域中的计算机账户。
  6. 组(Group):用于将用户和计算机进行逻辑分组,方便管理和授权。

优势: Active Directory具有以下优势:

  1. 集中管理:通过Active Directory,管理员可以集中管理和组织域中的用户、计算机和其他资源,简化了管理工作。
  2. 身份验证和授权:Active Directory提供了强大的身份验证和授权机制,确保只有授权用户可以访问特定资源。
  3. 组织结构灵活:通过组织单位(OU),管理员可以根据需要创建多个组织单位,灵活组织和管理域中的对象。
  4. 安全性:Active Directory提供了多种安全功能,如访问控制列表(ACL)和安全组,保护域中的资源免受未经授权的访问。

应用场景: Active Directory广泛应用于企业和组织的网络环境中,用于管理和组织用户、计算机和其他资源。它可以用于以下场景:

  1. 用户身份验证和授权:通过Active Directory,管理员可以轻松管理用户的身份验证和授权,确保只有授权用户可以访问特定资源。
  2. 统一访问控制:Active Directory可以集中管理和控制用户对各种资源的访问权限,实现统一的访问控制策略。
  3. 组织和管理计算机:通过Active Directory,管理员可以集中管理和组织域中的计算机,简化计算机的部署和管理工作。
  4. 资源共享和协作:Active Directory提供了共享文件夹和打印机等资源的功能,方便用户之间的协作和资源共享。

推荐的腾讯云相关产品和产品介绍链接地址: 腾讯云提供了一系列与Active Directory相关的产品和服务,包括:

  1. 腾讯云域名服务(Tencent Cloud Domain Name Service):提供域名解析服务,可用于将域名与Active Directory关联。详细信息请参考:https://cloud.tencent.com/product/dns
  2. 腾讯云云服务器(Tencent Cloud Virtual Machine):提供云服务器实例,可用于部署和运行Active Directory域控制器。详细信息请参考:https://cloud.tencent.com/product/cvm
  3. 腾讯云云联网(Tencent Cloud Cloud Connect Network):提供跨地域、跨网络的云上网络连接服务,可用于连接不同地域的Active Directory域控制器。详细信息请参考:https://cloud.tencent.com/product/ccn

请注意,以上推荐的腾讯云产品仅作为示例,其他云计算品牌商也提供类似的产品和服务。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

内网渗透测试:用户和机器用户

我们知道,在工作组环境中,所有计算机是独立,要让用户能够登录到计算机并使用计算机资源,必须为每个用户建立本地用户帐户。...我们之前在《内网渗透测试:活动目录 Active Directory 查询》中讲 Active Directory 按位查询时就是用 userAccountControl 属性这个位字段做实例。...查找所有的机器 我们可以通过objectclass=Computer或者objectcategory=Computer过滤语法在 Active Directory 中查找所有机器 Adfind.exe...: -sc computers_disabled # 查询禁用计算机 -sc computers_pwdnotreqd # 查询不需要设置密码计算机 -sc computers_active...在限制了用户只能登录到某台主机之后,在 Active Directory 里面,会为该用户设置一个userWorkStations属性。这个属性保存了这个用户能够登录到主机。

3.3K30

Active Directory获取管理员权限攻击方法

SYSVOL 是 Active Directory所有经过身份验证用户都具有读取权限范围共享。...这通常会很快导致管理员凭据,因为大多数 Active Directory 管理员使用用户帐户登录到他们工作站,然后使用 RunAs(将他们管理员凭据放在本地工作站上)或 RDP 连接到服务器(可以使用键盘记录器...使用用户帐户登录计算机并通过在 RDP 凭据窗口中键入管理员凭据打开与服务器 RDP 会话,会将管理员凭据暴露给在系统上运行键盘记录器任何人(这可能是先前危害用户攻击者帐户和/或计算机) 如果有服务部署到在具有管理员权限服务帐户上下文下运行所有工作站或所有服务器...此技术清除当前用户所有现有 Kerberos 密钥(散列),并将获取散列注入内存以用于 Kerberos 票证请求。...此数据库中数据被复制到域中所有域控制器。此文件还包含所有用户计算机帐户密码哈希。域控制器 (DC) 上 ntds.dit 文件只能由可以登录到 DC 的人员访问。

5.2K10
  • 【内网安全】信息收集&应用网络凭据&CS插件&Adfind&BloodHound

    : 某个用户需要使用viso软件进行绘图操作,于是联系网络管理员进行安装,网络管理员采用管理员身份登录了成员主机,并帮助其安装了viso软件,于是这个有计算机基础员工,切换身份登录到了本地计算机管理员...list brief 查询本机服务 net config workstation 查询当前登录及登录用户信息 wmic startup get command,caption 查看启动程序信息...net group “domain computers” /domain 查看加入所有计算机名 net group “domain admins” /domain 查询管理员用户组和用户...:AdFind -sc computers_active 查询当前域中在线计算机(只显示名称和操作系统):AdFind -sc computers_active name operatingSystem...” name operatingSystem 查询所有用户:AdFind -users name 查询所有GPO:AdFind -sc gpodmp 上传工具和直接使用命令原理是一样 BloodHound

    7810

    Windows 身份验证中凭据管理

    默认情况下,Windows 凭据通过 WinLogon 服务针对本地计算机安全帐户管理器 (SAM) 数据库或加入计算机 Active Directory 进行验证。...登录 UI 向每个凭据提供程序查询该提供程序配置为枚举不同凭据类型数量。 凭据提供程序可以选择将这些磁贴之一指定为默认值。在所有提供程序枚举其磁贴后,登录 UI 将它们显示给用户。...它存在于每个 Windows 操作系统中;但是,当计算机加入时,Active Directory 会管理 Active Directory 域中帐户。...它也可能因一个会话而异,例如当管理员修改用户权限时。此外,当用户计算机在独立基础上、在网络中或作为 Active Directory 一部分运行时,安全上下文通常是不同。...凭据还必须存储在权威数据库(例如 SAM 数据库)和 Active Directory 服务 (AD DS) 使用数据库中硬盘驱动器上。

    5.9K10

    AD和LDAP协议

    用户账户任何变化,例如修改密码或添加新账户均必须在每台计算机上操作进行。 如果忘记在每个计算机上添加新用户账户,新用户将不能登录到没有此账户计算机,也不能访问其上资源。...工作组结构为分布式管理模式,适用于小型网络 结构为集中式管理模式,适用于较大型网络 2.3.2 网络组成 一般情况下,域中有三种计算机: ① 一种是域控制器,域控制器上存储着Active...Active Directory directory database(目录数据库)被用来存储用户账户、计算机账户、打印机和共享文件夹等对象,而提供目录服务组件就是 Active Directory...(活动目录)服务(Active Directory Domain Service,ADDS),它负责目录数据库存储、添加、删除、修改与查询等操作。...组策略和Active Directory结合使用,可以部署在OU,站点和级别上,当然也可以部署在本地计算机上,但部署在本地计算机并不能使用组策略中全部功能,只有和Active Directory配合

    5.1K20

    Active Directory服务,介绍,安装

    ---- 本章重点 和活动目录概念 逻辑结构 功能级别和林功能级别 ---- 一.Active Directory服务 1.活动目录(Active Directory,AD)概念: 是Windows...Active Directory是一种由微软开发网络服务,用于管理用户计算机和其他网络资源,是企业网络核心目录服务。...通过Active Directory,管理员可以轻松地集中管理和控制网络上所有资源,确保网络高可用性、安全性和一致性。...例如,城管理员可以在活动目录中为每个用户创建用户账户,使他们可以登录到并访问资源,管理员也可以控制每个用户行为,如控制用户能否登录、在什么时间登录,或登录后能执行哪些操作等。  ...---- 12.轻型目录服务 轻型目录服务(Lightweight Directory Service,简称LDS)是一项Microsoft Windows Server技术,用于管理网络资源和用户帐户

    91020

    控信息查看与操作一览表

    功能:获取域控制器列表 强制远程关闭 查询信任状态 测试在 Windows 信任关系和域控制器复制状态 强制同步 Windows NT 版本 4.0 或更早版本域控制器上用户帐户数据库.../pdc_repl | 强制将同步通知发送到所有 Bdc PDC。 您可以使用此参数 Windows NT 4.0 Pdc 不是用于 Active Directory 复制。...此参数仅用于运行 Windows 2000 及更高版本计算机。 /dclist: |列出域中所有域控制器。 在 Windows NT 4.0 环境中,此参数检索列表使用浏览器服务。...在活动目录环境中,此命令首先查询 Active Directory 域控制器列表。 如果该查询失败, nltest然后使用浏览器服务。.../whowill: / | 查找具有指定用户帐户域控制器。 此参数用于确定nltest是否复制到其他域控制器帐户信息。

    3.8K20

    控信息查看与操作一览表

    功能:获取域控制器列表 强制远程关闭 查询信任状态 测试在 Windows 信任关系和域控制器复制状态 强制同步 Windows NT 版本 4.0 或更早版本域控制器上用户帐户数据库 Nltest.../pdc_repl | 强制将同步通知发送到所有 Bdc PDC。 您可以使用此参数 Windows NT 4.0 Pdc 不是用于 Active Directory 复制。...此参数仅用于运行 Windows 2000 及更高版本计算机。 /dclist: |列出域中所有域控制器。 在 Windows NT 4.0 环境中,此参数检索列表使用浏览器服务。...在活动目录环境中,此命令首先查询 Active Directory 域控制器列表。 如果该查询失败, nltest然后使用浏览器服务。.../whowill: / | 查找具有指定用户帐户域控制器。 此参数用于确定nltest是否复制到其他域控制器帐户信息。 /finduser: | 查找直接信任您指定用户帐户所属

    5.1K51

    蜜罐账户艺术:让不寻常看起来正常

    在大多数 Active Directory 环境中,我们可以作为普通 AD 用户(在某些情况下没有有效 AD 凭据)扫描所有这些 AD 森林。...此信息使攻击者能够收集网络会话信息并识别正在使用哪些计算机特权帐户。借助此信息,攻击者可以确定如何破坏单台计算机获取对管理员凭据访问权限并破坏 AD。...LogonWorkstations 属性可能是保护帐户最简单方法,因为它只能登录到特定计算机。LogonHours 是另一种限制此帐户登录能力好方法。...Active Directory 默认配置允许任何用户将 10 个计算机帐户添加到 AD (技术上更多,因为每个计算机帐户可以添加 10 个)。...这意味着,如果没有与 LogonWorkstations 中所有值相关联计算机帐户,攻击者可能会使用受感染用户帐户创建新计算机帐户,并最终将其与未加入计算机相关联,最终使用这台新加入计算机帐户以与蜜罐帐户交互登录

    1.7K10

    【内网渗透】渗透实战之 cascade

    链接文章提供了一个 PowerShell 命令来查询域中所有删除对象: 具体细节可以看这篇文章: https://blog.netwrix.com/2021/11/30/active-directory-object-recovery-recycle-bin...最后,我们根据用户名称TempAdmin推测可能是之前密码,使用密码重用攻击成功登录到administrator管账号,并使用wmiexec登录控拿到system权限。...Active Directory 将会变得更大一些。 启用 AD 回收站后,删除对象将保留更多属性,并且比逻辑删除持续时间更长。...因此,Active Directory 可能会比以前使用更多空间。 启用回收站会删除所有逻辑删除。 启用回收站最有影响后果是森林中所有墓碑对象将立即不复存在。...属性 定义了从 Active Directory 中永久删除删除对象之前天数。

    27140

    【内网渗透】渗透实战之 cascade

    所有文件复制到本地虚拟机。审计数据库发现一个 SQLite3 数据库。然后进行连接。转存了三个表中所有数据:图片枚举用户名和密码然后寻找用户名和密码。...链接文章提供了一个 PowerShell 命令来查询域中所有删除对象:图片具体细节可以看这篇文章:https://blog.netwrix.com/2021/11/30/active-directory-object-recovery-recycle-bin...最后,我们根据用户名称TempAdmin推测可能是之前密码,使用密码重用攻击成功登录到administrator管账号,并使用wmiexec登录控拿到system权限。...启用 AD 回收站后,删除对象将保留更多属性,并且比逻辑删除持续时间更长。因此,Active Directory 可能会比以前使用更多空间。启用回收站会删除所有逻辑删除。...属性 定义了从 Active Directory 中永久删除删除对象之前天数。

    35120

    我所了解内网渗透 - 内网渗透知识大总结

    大多数Active Directory管理员使用用户帐户登录到其工作站,然后使用RunAs(将其管理凭据放置在本地工作站上)或RDP连接到服务器运行Mimikatz读取密码,收集密码尝试登录管理员机器一般只要管理员登录过机器抓取都可以获取控了...获取Active Directory数据库文件访问权限(ntds.dit) Active Directory数据库(ntds.dit)包含有关Active Directory域中所有对对象所有信息...该文件还包含所有用户计算机帐户密码哈希值。...p=2716 策略对象在持久化及横向渗透中应用 https://www.anquanke.com/post/id/86531 组策略概述 组策略使管理员能够管理Active Directory计算机用户...SYSVOL是所有经过身份验证用户具有读取权限Active Directory范围共享。SYSVOL包含登录脚本,组策略数据以及其他域控制器中需要使用全域数据。

    4.2K50

    本地帐户和活动目录帐户

    图形化界面新建用户 管理员可以打开Active Directory用户计算机管理框来创建用户。 如图所示,直接在Users容器右键——>新建——>用户即可。...我们在Active Directory用户计算机中找到该用户,右键属性,查看该用户更多属性。...如下表描述了可用于配置用户帐户密码设置和安全特定信息选项。 选项 描述 User must change password at next logon 强制用户在下次登录到网络时更改其密码。...如图所示,打开“Active Directory用户计算机”,找到域名,右键——>查找。 如图所示,名称这里点击要搜索用户名,然后点击“开始查找”。 即可找到该用户。...如图所示,打开“Active Directory用户计算机”,找到域名,右键——>查找。

    1.4K30

    内网渗透 | Windows管理

    点击Users容器,然后在右边框中可对存在用户修改属性,可以修改组属性,也可以右键,然后新建用户。...组织单位OU管理 OU概念 OU应用 Active Directory 资源是以对象(Object)形式存在,例如用户计算机都是对象,而对象是通过属性(Attribute)来描述其特征...Computers容器:Computers容器是Active Driectory默认创建第2个容器,用于存放Windows Server 2008所有成员计算机计算机账号。...Users容器:Users容器主要用于保存安装Active Driectory时系统自动创建用户和登录到当前域控制器所有用户账户。...卸载域控制器注意事项 确认所有域控制器都处于联机状态,确认还有其他域控制器承担着“全局编录”角色,在“Active Directory站点和服务”控制台中,查看并手工转移“全局编录”角色 组策略应用

    1.6K10

    AD服务器搭建(1)–AD介绍

    2.用户账户任何变化,例如修改密码或添加新账户均必须在每台计算机上操作进行。 3.如果忘记在每个计算机上添加新用户账户,新用户将不能登录到没有此账户计算机,也不能访问其上资源。...从基本定义中我们可以看到,模型设计中考虑到了用户账号等资源共享问题。 管理优点 1.因为所有用户信息都被集中存储,所以,提供了集中管理。...与工作组比较 工作组结构为分布式管理模式,适用于小型网络 结构为集中式管理模式,适用于较大型网络。...网络组成 一般情况下 域中有三种计算机 1.域控制器,域控制器上存储着Active Directory; 2.成员服务器,负责提供邮件,数据库,DHCP等服务; 3.工作站,是用户使用客户机。...如下图 AD 概念 AD是Active Directory缩写,即活动目录。 Domain Controller是一台计算机,实现用户计算机,目录统一管理。

    4.3K20

    内网渗透|初识基础及搭建简单

    内网渗透中,大都是通过寻找DNS服务器来确定域控制器位置(因为DNS服务器和域控制器通常配置在一台机器上) 3.活动目录 活动目录(Active Directory,AD)是指环境中提供目录服务组件...,用于存储有关网络对象(用户、组、计算机、共享资源、联系人)信息。...允许网络中拥有多台域控制器(容灾) • 成员服务器:安装了服务器操作系统并加入了,但没有安装活动目录计算机,主要任务是提供网络资源 • 客户机:安装了其他操作系统计算机,利用这些计算机和域中账户就可以登录到...) 1、权限管理比较集中,管理成本降低 环境中,所有的网络资源,包括用户均是在域控制器上维护,便于集中管理,所有用户只要入到,均能在内进行身份验证,管理人员可以较好管理计算机资源,管理网络成本大大降低...第二部分 常用工具分类 1.主机平台及常用工具总结: • WCE(Windows凭据管理器) • minikatz(从内存中获取明文密码) • Responder(嗅探网络中所有的LLMNR包,获取主机信息

    1.1K20

    组策略攻击后门与AdminSDHolder

    环境中通过配置组策略可以对域中用户用户组、计算机进行不同维度管理;如安全配置、注册表配置、软件安装配置、开关机与入登出管理等。...配置组策略通过关联到站点、、组织单位上来在不同层级上应用不同策略配置。组策略配置分为两部分,分别是计算机配置和用户配置。...AdminSDHolder是一个特殊AD容器,具有一些默认安全权限,用作受保护AD账户和组模板。...Active Directory将采用AdminSDHolder对象ACL并定期将其应用于所有受保护AD账户和组,以防止意外和无意修改并确保对这些对象访问是安全。...如果能够修改AdminSDHolder对象ACL,那么修改权限将自动应用于所有受保护AD账户和组,这可以作为一个环境权限维持方法。

    51250

    无需登录控服务器也能抓 HASH 方法

    Active Directory 帮助 IT 团队在整个网络中集中管理系统、用户、策略等。...关于 Active Directory 复制 域控制器 (DC) 是 Active Directory (AD) 环境核心。...按照以下步骤启用日志: 登录域控制器 打开组策略管理控制台 展开对象 展开组策略对象 右键单击默认策略并单击编辑(应用于所有计算机策略。...按照以下步骤启用日志: 登录域控制器 打开组策略管理控制台 展开对象 展开组策略对象 右键单击默认策略并单击编辑(应用于所有计算机策略。...登录域控制器 打开组策略管理控制台 展开对象 展开组策略对象 右键单击默认策略并单击编辑(应用于所有计算机策略。

    2.7K10

    谈谈渗透中常见可滥用权限及其应用场景(二)

    它使用图形理论来自动化Active Directory 环境中搞清楚大部分人员关系和细节。...我们可以使用 BloodHound 快速深入了解 AD 一些用户关系,了解哪些用户具有管理员权限,哪些用户有权对任何计算机都拥有管理权限,以及有效用户组成员信息。...Active Directory 对象恢复(或回收站)是 Server 2008 中添加一项功能,允许管理员恢复删除项目,就像回收站对文件所做一样。...通过使用以下命令我们可以查看当前用户所属组 net user arksvc 我们可以使用以下命令来列出所有删除对象 Get-ADObject -filter 'isDeleted -eq $...服务器操作员可以交互式登录到服务器;创建和删除网络共享;启动和停止服务;备份和恢复文件;格式化电脑硬盘;并关闭计算机

    74020
    领券