
أداة تدقيق وتعداد آلي لـ Active Directory، تُنشئ تقارير تدقيق HTML مفصلة مع إمكانية التصدير إلى CSV/XLSX، مصممة لتقييمات الأمان وعمليات تدقيق الامتثال.

Invoke-ADEnum هي أداة تدقيق وتعداد مصمّمة لأتمتة جمع المعلومات من بيئة Active Directory.
من ميزات Invoke-ADEnum قدرتها على إنشاء تقرير تدقيق Active Directory بتنسيق HTML. سواء كنت تُجري تقييمات أمنية، تدقيقات امتثال، أو مهام تعداد عامة لـ Active Directory، فإن التقرير سيوفر نظرة عامة مفصّلة على البنية التحتية لـ Active Directory بتخطيط سهل التنقل.
HTML مثال على تقرير تم إنشاؤه بواسطة Invoke-ADEnum: https://leo4j.github.io/Invoke-ADEnum/
ملاحظة: بالنقر على عناوين الجداول، يمكنك إنشاء وتنزيل نسخة CSV من النتائج. بالإضافة إلى ذلك، لديك خيار تصدير تقرير HTML بأكمله بتنسيق XLSX بالنقر على "Active Directory Audit" في أعلى الصفحة. سيحتوي تصدير XLSX على ورقة منفصلة لكل جدول من النتائج.
إذا وجدت Invoke-ADEnum مفيدة وتستخدمها في عملك، فيُرجى التفكير في منحها نجمة. دعمك يحفّزني على مواصلة تحسين وصيانة هذا المشروع

تحميل النص البرمجي في الذاكرة:
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-ADEnum/main/Invoke-ADEnum.ps1')
صفحة المساعدة:
Invoke-ADEnum -Help
تحقق من أهدافك أولاً، وتأكد من بقائك ضمن النطاق المصرّح به
Invoke-ADEnum -TargetsOnly
حدد نطاقًا واحدًا لتعداده ووحدة تحكم مجال (DC) للربط بها
Invoke-ADEnum -Domain contoso.local -Server DC01.contoso.local
استبعاد النطاقات خارج النطاق المصرّح به
Invoke-ADEnum -Exclude "contoso.local,domain.local"
وصول المسؤول المحلي، RBCD، الكائنات التي أنشأها المستخدمون، كائنات نهج المجموعة (GPOs) القابلة للإساءة، والوصف
Invoke-ADEnum -FindLocalAdminAccess -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
تجنّب التعداد الذي يُجري فحص المنافذ، تحليل DNS، والفحوصات المشبوهة
Invoke-ADEnum -OPSec -RBCD -UserCreatedObjects -GPOsRights -MoreGPOs -AllDescriptions
تشغيل جميع الفحوصات المتاحة التي يمكن لـ Invoke-ADEnum تنفيذها. قد يستغرق وقتًا طويلاً جدًا، خاصة في النطاقات الكبيرة.
Invoke-ADEnum -AllEnum -Force
لا يقوم النص البرمجي بتسجيل أو تغيير أو التدخل في أي شيء في بيئتك.
لا يقوم بجمع أو إرسال أي معلومات. لا يتم إرسال أي شيء عبر الإنترنت. يعمل بشكل غير متصل تمامًا.
الملف الوحيد الذي يُنشئه هو تقرير HTML واحد، يُحفظ في مجلد العمل الحالي (إذا كان قابلًا للكتابة) أو في C:\Users\Public\Documents.
ليس من الضروري تشغيله على وحدة تحكم المجال (DC). يمكنك تشغيله من أي جهاز (مثل محطة عمل) طالما أنه منضم إلى النطاق.
يعمل بالكامل تحت حساب مستخدم نطاق قياسي. لا يتطلب صلاحيات نطاق مرتفعة أو أذونات مسؤول محلي.
أخيرًا، تم تضمين مكتبتي JavaScript التاليتين في النص البرمجي ليتمكن من العمل دون اتصال. تُستخدم لإنشاء ملف HTML وجدول بيانات Excel.
Invoke-ADEnum مُخصصة حصريًا للبحث والتعليم والاختبار المأذون به. غرضها مساعدة المهنيين والباحثين في تحديد التكوينات الخاطئة وتعزيز أمان الأنظمة.
يجب على المستخدمين الحصول على موافقة صريحة ومتبادلة من جميع الأطراف المعنية قبل استخدام هذه الأداة على أي نظام أو شبكة أو بيئة رقمية، حيث يمكن للأنشطة غير المأذون بها أن تؤدي إلى عواقب قانونية خطيرة. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح ذات الصلة بالأمن السيبراني والوصول الرقمي.
يخلي منشئ Invoke-ADEnum مسؤوليته عن أي إساءة استخدام أو استخدام غير مشروع للأداة، ولا يتحمل المسؤولية عن أي أضرار أو خسائر ناتجة.