目录
首先得知道哪些账号是域管理员账号
net group "domain admins" /domain
如果运气好,执行以下查看进程命令,或许能查看到管理员进程。但是结果往往不尽如人意。
tasklist /v
查询域控制器的域用户会话
net group "domain controllers" /domain #查询域控
net group "domain admins" /domain #查询域管理员
netsess.exe -h #收集所有活动域的会话列表