
Module PowerShell ActiveDirectory signé par Microsoft
DLL signée par Microsoft pour le module PowerShell ActiveDirectory
Simple sauvegarde du module PowerShell ActiveDirectory de Microsoft provenant de Server 2016 avec RSAT et le module installé. La DLL se trouve généralement à ce chemin : C:\Windows\Microsoft.NET\assembly\GAC_64\Microsoft.ActiveDirectory.Management
et le reste des fichiers du module à ce chemin : C:\Windows\System32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\
Vous pouvez copier cette DLL sur votre machine et l'utiliser pour énumérer Active Directory sans installer RSAT et sans privilèges administratifs.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose

Vous pouvez également utiliser Import-ActiveDirectory.ps1 (Merci à la PR de @D1iv3) pour charger le script via des berceaux download-execute et sans écrire la DLL sur le disque :
PS C:\> iex (new-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/ADModule/master/Import-ActiveDirectory.ps1');Import-ActiveDirectory

Pour pouvoir lister toutes les cmdlets du module, importez également le module. N'oubliez pas d'importer la DLL en premier.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose
PS C:\> Import-Module C:\AD\Tools\ADModule\ActiveDirectory\ActiveDirectory.psd1
PS C:\> Get-Command -Module ActiveDirectory
De nombreux avantages, comme de très faibles chances de détection par l'AV, une très large couverture par les cmdlets, de bons filtres pour les cmdlets, signé par Microsoft, etc. Le plus utile, cependant, est que ce module fonctionne parfaitement en mode Constrained Language Mode de PowerShell

https://www.labofapenetrationtester.com/2018/10/domain-enumeration-from-PowerShell-CLM.html