Last updated 2 days ago
Was this helpful?
도메인 계정에 대해 GenericAll 권한이 있다면 비활성화 된 계정을 강제로 활성화 하는 것이 가능합니다.
# 비활성화 상태인 도메인 계정 열거 Get-ADUser -Filter 'Enabled -eq $false' -Properties Enabled | Select-Object Name, SamAccountName, Enabled # 활성화 권한이 있는 모든 객체 활성화 Get-ADUser -Filter 'Enabled -eq $false' | Enable-ADAccount
# 비활성화 상태인 도메인 계정 열거 ldapsearch -x -H ldap://192.168.1.13 -D 'Administrator@PENTEST.LOCAL' -w 'Password123!' -b "DC=pentest,DC=local" "(&(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2))" sAMAccountName distinguishedName