
Microsoft 署名済みの ActiveDirectory PowerShell モジュール
ActiveDirectory PowerShell モジュール用の Microsoft 署名付き DLL
Server 2016 に RSAT とモジュールがインストールされた環境からの Microsoft ActiveDirectory PowerShell モジュールのバックアップです。DLL は通常次のパスにあります: C:\Windows\Microsoft.NET\assembly\GAC_64\Microsoft.ActiveDirectory.Management
そして、残りのモジュールファイルは次のパスにあります: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\
この DLL をマシンにコピーし、RSAT をインストールせず、管理者権限なしで Active Directory を列挙するために使用できます。
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose

Import-ActiveDirectory.ps1 を使用することもできます(@D1iv3 による PR に感謝)。このスクリプトをダウンロード実行クレードルを使用してロードし、DLL をディスクに書き込まずに利用できます。
PS C:\> iex (new-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/ADModule/master/Import-ActiveDirectory.ps1');Import-ActiveDirectory

モジュール内のすべてのコマンドレットを一覧表示するには、モジュールもインポートしてください。最初に DLL をインポートすることを忘れないでください。
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose
PS C:\> Import-Module C:\AD\Tools\ADModule\ActiveDirectory\ActiveDirectory.psd1
PS C:\> Get-Command -Module ActiveDirectory
AV による検出の可能性が非常に低い、コマンドレットのカバレッジが非常に広い、コマンドレットのフィルターが優れている、Microsoft によって署名されているなど、多くの利点があります。しかし、最も有用な点は、このモジュールが PowerShell の制約付き言語モード(Constrained Language Mode)で問題なく動作することです。

https://www.labofapenetrationtester.com/2018/10/domain-enumeration-from-PowerShell-CLM.html