Skip to content

Modules used to RSA (Remote Shadow Administrator)

Notifications You must be signed in to change notification settings

Lifailon/RSA-Modules

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

32 Commits
 
 
 
 
 
 
 
 

Repository files navigation

RSA-Modules

Модуль для экспорта объекта PowerShell в Excel-файл.

Модуль для импорта Excel-файла в Hashtable.

Image alt

Модуль для просмотра на локальном или удаленном хосте всей ARP-таблицы с выводом в PSCustomObject. Применяется для поиска MAC-адреса выключенного устройства, используя ARP-таблицы других хостов. В примере на скриншоте хост недоступен, вначале ищем его по имени в локальной таблице, потом на других серверах.

Image alt

Модуль для отображения общего и свободного объема оперативной памяти (-memory) и логических дисков (-disk).

Image alt

Модуль для отображения списка обновлений на локальном или удаленном компьютере с возможностью его удаления в DISM (-delete).

Image alt

Модуль для удаленного просмотра на DC (не требует установки модуля из состава RSAT) списка всех DNS зон и дочерних записей выбранной зоны с возможностью удаления выбранной записи.

Image alt

Модуль для просмотра списка установленных программ на локальном и удаленном хосте, с возможностью их удаления.
Get-Soft -wmi использовать WMI
Get-Soft -package использовать Get-Package

Модуль для локального и удаленного просмотра беспрерывного времени работы хоста и даты последней загрузки.

Модуль для отображения списка всех пользовательских процессов на локальном или удаленном сервере с возможностью их завершения.

Модуль для вывода списка слушающих и установленных TCP-соединений с преобразованием имени удаленного хоста и используемого процесса.

Get-Broker localhost -r список всех пользователей подключенных через RDCB с возможностью удаленного подключения к пользователю через RD-Shadow
Get-Broker localhost -d список всех пользователей с возможностью завершение сеанса пользователя
Get-Broker localhost -c отобразить список всех коллекций и программного обспечения на выбранной
Get-Broker localhost -h список хостов и ролей в ферме

Get-EventTS localhost -connect список пользователей, которые производили удаленную попытку RDP-подключения к указанному хосту
Get-EventTS localhost -logon события успешной авторизации
Get-EventTS localhost -logoff события успешного завершения сеанса пользователя
Get-EventTS localhost -disconnect события закрытия сессий
Get-EventTS localhost -reconnect события переподключения к существующий сессии