
أداة صغيرة صُممت لاكتشاف وإصلاح أخطاء التهيئة الشائعة في Active Directory Certificate Services.
_ _____ _______ _ _ _______ _______ _____ _______ _ _
| | | | |____/ |______ | | | | | |_____|
|_____ |_____| |_____ | \_ ______| | | | __|__ | | |
.--. .--. .--.
/.-. '----------. /.-. '----------. /.-. '----------.
\'-' .---'-''-'-' \'-' .--'--''-'-' \'-' .--'--'-''-'
'--' '--' '--'
أداة صغيرة مصممة لاستكشاف وإصلاح أخطاء التكوين الشائعة في خدمات شهادات Active Directory.
افتح موجه PowerShell وقم بتثبيت Locksmith من PowerShell Gallery:
Install-Module -Name Locksmith -Scope CurrentUser
تنزيل الوحدة واستخدامها دون تثبيتها
Unblock-File .\Locksmith.zip # if necessary to unblock the download
Expand-Archive .\Locksmith.zip
Import-Module .\Locksmith\Locksmith.psd1
Invoke-Locksmith
تنزيل البرنامج النصي المستقل دون الوحدة النمطية
Unblock-File .\Invoke-Locksmith.zip
Expand-Archive .\Invoke-Locksmith.zip -DestinationPath .\
.\Invoke-Locksmith.ps1
يتوفر عدة أوضاع يمكنك الاختيار منها عند تشغيل Invoke-Locksmith. يمكنك أيضًا استخدام معامل Scans لتحديد الفحوصات التي تريد تشغيلها.
سيؤدي تشغيل Invoke-Locksmith.ps1 بدون معاملات أو مع -Mode 0 إلى فحص غابة Active Directory الحالية وإخراج جميع مشكلات AD CS المكتشفة إلى وحدة التحكم بتنسيق جدول.
# Module Syntax
Invoke-Locksmith
# Script Syntax
.\Invoke-Locksmith.ps1
مثال على إخراج الوضع 0: https://github.com/jakehildreth/Locksmith/blob/main//Docs/Examples/Mode0.md
يقوم هذا الوضع بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة والإصلاحات الممكنة إلى وحدة التحكم بتنسيق قائمة.
# Module Syntax
Invoke-Locksmith -Mode 1
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 1
مثال على إخراج الوضع 1: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode1.md
في الوضع 2، يقوم Locksmith بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة إلى ADCSIssues.CSV في دليل العمل الحالي.
# Module Syntax
Invoke-Locksmith -Mode 2
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 2
مثال على إخراج الوضع 2: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode2.md
في الوضع 3، يقوم Locksmith بفحص الغابة الحالية وإخراج جميع مشكلات AD CS المكتشفة وأمثلة الإصلاحات إلى ADCSRemediation.CSV في دليل العمل الحالي.
# Module Syntax
Invoke-Locksmith -Mode 3
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 3
مثال على إخراج الوضع 3: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode3.md
الوضع 4 هو "الزر السهل". سيؤدي تشغيل Locksmith في الوضع 4 إلى تحديد جميع أخطاء التكوين وعرض إصلاح كل مشكلة. إذا كان هناك أي تأثير تشغيلي محتمل، فسيحذرك Locksmith.
# Module Syntax
Invoke-Locksmith -Mode 4
# Script Syntax
.\Invoke-Locksmith.ps1 -Mode 4
مثال على إخراج الوضع 4: https://github.com/jakehildreth/Locksmith/blob/main/Docs/Examples/Mode4.md
استخدم معامل -Scans لاختيار الثغرات الأمنية التي تريد فحصها. تتضمن القيم المقبولة All, Auditing, ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, EKEUwu, ESC16 أو PromptMe. يقدم خيار PromptMe قائمة تفاعلية تتيح لك تحديد فحص واحد أو أكثر.
# Run all scans
Invoke-Locksmith -Scan All
# Prompt the user for a list of scans to select
Invoke-Locksmith.ps1 -Scans PromptMe
# Scan for ESC1 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1
# Scan for ESC1, ESC2, and ESC8 vulnerable paths
Invoke-Locksmith.ps1 -Scans ESC1,ESC2,ESC8
للإبلاغ عن الثغرات الأمنية، راجع سياسة الأمان. لأسئلة الاستخدام وإرشادات الدعم، راجع الدعم.
شكرًا لاستخدامك Locksmith! 💜