
Этот инструмент на C# подбирает административный доступ по всему домену.
C# утилита, которая перечисляет компьютеры домена и проверяет административный доступ к ним, включая проверку подключения, проверку прав администратора и проверку возможности записи в общую папку C$.
FindAdminAccess.exe [options]
Проверить все компьютеры в текущем домене (синхронно):
FindAdminAccess.exe
Проверить все компьютеры асинхронно (быстрее, но требует больше ресурсов):
FindAdminAccess.exe --async
Указать домен и контроллер домена:
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com
Проверить конкретный компьютер:
FindAdminAccess.exe --computer SERVER01 --async
Инструмент отображает результаты в виде таблицы:
Computer Name Online Admin Handle C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com Yes Yes Yes
WORKSTATION02.contoso.com Yes No N/A
OFFLINE-PC.contoso.com No N/A N/A
PrincipalContext и ComputerPrincipal для получения всех объектов компьютеровSC_MANAGER_ALL_ACCESS через P/Invokecsc /out:FindAdminAccess.exe Program.cs
Или с помощью .NET CLI:
dotnet build
Если возникают ошибки подключения к домену, выполните следующие действия:
--dc без параметра --domainLsecqt
| Option | Description |
|---|
--async | Обрабатывать компьютеры асинхронно для ускорения выполнения |
--domain <name> | Указать имя домена (например, contoso.com) |
--dc <server> | Указать контроллер домена для запроса |
--computer <name> | Тестировать только указанный компьютер |
--help, -h, /? | Показать справку |