
أداة صغيرة صُممت لاكتشاف وإصلاح أخطاء التهيئة الشائعة في Active Directory Certificate Services.
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
أداة صغيرة مصممة لاستكشاف وإصلاح أخطاء التكوين الشائعة في خدمات شهادات Active Directory.
افتح موجه PowerShell وقم بتثبيت Locksmith من PowerShell Gallery:
Install-Module -Name Locksmith -Scope CurrentUser
تنزيل الوحدة واستخدامها دون تثبيتها
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
تنزيل البرنامج النصي المستقل دون الوحدة النمطية
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
يتوفر عدة أوضاع يمكنك الاختيار منها عند تشغيل Invoke-Locksmith. يمكنك أيضًا استخدام معامل Scans لتحديد الفحوصات التي تريد تشغيلها.
سيؤدي تشغيل Invoke-Locksmith.ps1 بدون معاملات أو مع -Mode 0 إلى فحص غابة Active Directory الحالية وإخراج جميع مشكلات AD CS المكتشفة إلى وحدة التحكم بتنسيق جدول.
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
مثال على إخراج الوضع 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
يقوم هذا الوضع بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة والإصلاحات الممكنة إلى وحدة التحكم بتنسيق قائمة.
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
مثال على إخراج الوضع 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
في الوضع 2، يقوم Locksmith بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة إلى ADCSIssues.CSV في دليل العمل الحالي.
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
مثال على إخراج الوضع 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
في الوضع 3، يقوم Locksmith بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة وأمثلة الإصلاحات إلى ADCSRemediation.CSV في دليل العمل الحالي.
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
مثال على إخراج الوضع 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
الوضع 4 هو "الزر السهل". سيؤدي تشغيل Locksmith في الوضع 4 إلى تحديد جميع أخطاء التكوين وعرض إصلاح كل مشكلة. إذا كان هناك أي تأثير تشغيلي محتمل، فسيحذرك Locksmith.
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
مثال على إخراج الوضع 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
استخدم معامل -Scans لاختيار الثغرات الأمنية التي تريد فحصها. تتضمن القيم المقبولة All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, أو . يقدم خيار قائمة تفاعلية تتيح لك تحديد فحص واحد أو أكثر.
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
للإبلاغ عن الثغرات الأمنية، راجع سياسة الأمان. لأسئلة الاستخدام وإرشادات الدعم، راجع الدعم.
شكرًا لاستخدامك Locksmith! 💜
ESC16PromptMePromptMe