
تقوم هذه الأداة المكتوبة بلغة C# برشّ بيانات الاعتماد للبحث عن صلاحية وصول إدارية عبر النطاق بأكمله.
أداة بلغة C# تقوم بتعداد أجهزة الكمبيوتر في المجال واختبار صلاحية الوصول الإداري إليها، بما في ذلك فحوصات الاتصال، والتحقق من صلاحيات المسؤول، واختبار قابلية الكتابة على مشاركة C$.
FindAdminAccess.exe [options]
| Option | Description |
|---|---|
--async | معالجة أجهزة الكمبيوتر بشكل غير متزامن لتنفيذ أسرع |
--domain <name> | تحديد اسم المجال (مثال: contoso.com) |
--dc <server> | تحديد وحدة تحكم المجال المراد الاستعلام منها |
--computer <name> | اختبار جهاز معين فقط |
--help, -h, /? | عرض رسالة المساعدة |
اختبار جميع أجهزة الكمبيوتر في المجال الحالي (بشكل متزامن):
FindAdminAccess.exe
اختبار جميع أجهزة الكمبيوتر بشكل غير متزامن (أسرع لكنه يستهلك موارد أكثر):
FindAdminAccess.exe --async
تحديد المجال ووحدة تحكم المجال:
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com
اختبار جهاز معين:
FindAdminAccess.exe --computer SERVER01 --async
تعرض الأداة النتائج بتنسيق جدولي:
Computer Name Online Admin Handle C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com Yes Yes Yes
WORKSTATION02.contoso.com Yes No N/A
OFFLINE-PC.contoso.com No N/A N/A
PrincipalContext وComputerPrincipal لاسترجاع جميع كائنات الكمبيوترSC_MANAGER_ALL_ACCESS عبر P/Invokecsc /out:FindAdminAccess.exe Program.cs
أو باستخدام .NET CLI:
dotnet build
إذا واجهت أخطاء في الاتصال بالمجال، جرّب الخطوات التالية:
--dc فقط دون معامل --domainLsecqt