
Microsoft 서명 ActiveDirectory PowerShell 모듈
ActiveDirectory PowerShell 모듈용 Microsoft 서명 DLL
RSAT 및 모듈이 설치된 Server 2016의 Microsoft ActiveDirectory PowerShell 모듈에 대한 백업입니다. DLL은 일반적으로 다음 경로에 있습니다: C:\Windows\Microsoft.NET\assembly\GAC_64\Microsoft.ActiveDirectory.Management
나머지 모듈 파일은 다음 경로에 있습니다: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\
이 DLL을 컴퓨터에 복사하여 RSAT를 설치하지 않고 관리자 권한 없이 Active Directory를 열거하는 데 사용할 수 있습니다.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose

또한 Import-ActiveDirectory.ps1(@D1iv3의 PR 감사)을 사용하여 download-execute 방식으로 스크립트를 로드하고 DLL을 디스크에 쓰지 않고 사용할 수 있습니다:
PS C:\> iex (new-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/ADModule/master/Import-ActiveDirectory.ps1');Import-ActiveDirectory

모듈의 모든 cmdlet을 나열하려면 모듈도 가져오십시오. 먼저 DLL을 가져와야 합니다.
PS C:\> Import-Module C:\ADModule\Microsoft.ActiveDirectory.Management.dll -Verbose
PS C:\> Import-Module C:\AD\Tools\ADModule\ActiveDirectory\ActiveDirectory.psd1
PS C:\> Get-Command -Module ActiveDirectory
AV 탐지 가능성이 매우 낮고, cmdlet 범위가 넓으며, cmdlet 필터가 좋고, Microsoft 서명 등 많은 이점이 있습니다. 그러나 가장 유용한 점은 이 모듈이 PowerShell의 제한된 언어 모드(Constrained Language Mode)에서 완벽하게 작동한다는 것입니다.

https://www.labofapenetrationtester.com/2018/10/domain-enumeration-from-PowerShell-CLM.html