
Microsoft-signiertes ActiveDirectory PowerShell-Modul
Microsoft-signierte DLL für das ActiveDirectory PowerShell-Modul
Nur ein Backup für das Microsoft ActiveDirectory PowerShell-Modul von Server 2016 mit installiertem RSAT und Modul. Die DLL befindet sich normalerweise unter diesem Pfad: C:\Windows\Microsoft.NET\assembly\GAC_64\Microsoft.ActiveDirectory.Management
und die restlichen Moduldateien unter diesem Pfad: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\
Sie können diese DLL auf Ihren Rechner kopieren und verwenden, um Active Directory ohne Installation von RSAT und ohne Administratorrechte aufzulisten.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose

Sie können auch Import-ActiveDirectory.ps1 (Dank an PR von @D1iv3) verwenden, um das Skript mittels Download-Execute-Cradles zu laden, ohne die DLL auf die Festplatte zu schreiben:
PS C:\> iex (new-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/ADModule/master/Import-ActiveDirectory.ps1');Import-ActiveDirectory

Um alle Cmdlets im Modul auflisten zu können, importieren Sie auch das Modul. Denken Sie daran, zuerst die DLL zu importieren.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose
PS C:\> Import-Module C:\AD\Tools\ADModule\ActiveDirectory\ActiveDirectory.psd1
PS C:\> Get-Command -Module ActiveDirectory
Es gibt viele Vorteile, wie z.B. sehr geringe Erkennungswahrscheinlichkeit durch Antivirenprogramme, sehr breite Abdeckung durch Cmdlets, gute Filter für Cmdlets, von Microsoft signiert usw. Der nützlichste Vorteil ist jedoch, dass dieses Modul einwandfrei im Constrained Language Mode von PowerShell funktioniert.

https://www.labofapenetrationtester.com/2018/10/domain-enumeration-from-PowerShell-CLM.html