//在Windows Server 2003中开启3389 wmic path win32_terminalservicesetting where (__CLASS !="") call setallowsconnections 1
//在Windows Server 2008和Windows Ser ver 2012中开启3389(以下三选一) wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS !="") call setallowtsconnections 1
wmic /namespace:\\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName="RDP-Tcp") call setuserauthenticationrequired 1
//判断当前域控下活动域都有哪些 //将域控机器名放在dcs.txt中,域管理员放到admins.txt中 FOR /F %I in (dcs.txt) do @echo [+] Querying DC %I && @netsess -h %I 2>nul >sessions.txt && FOR /F %a in (admins.txt) DO @type sessions.txt | findstr /I %a
//通过ping的ICMP协议进行主机探测 for /L %I in (1,1,254) DO @ping -w 1 -n 1192.168.1.%I | findstr "TTL="
//查看域里的各种基本信息 //加domain就是域内操作,会直接将命令放到域控上执行 net group /domain net user /domain net group "domain admins" /domain //可以在后面加身份来具体查询 net localgroup //本地组
//在域内机器上net group /domain 等同于在域控上 net group //如果在本地组里是administrators里边的,及是本地的系统管理员 //如果全局组中是domain users 既是普通域用户,如果在全局组中的domain admins 组里边,那么不光是域管理员还是域内所有机器的管理员(即会自动加入到域内机器的 administrtors 组里边)