PowerView Find-LocalAdminAccess
Find-LocalAdminAccess -Verbose
Busca máquinas donde el usuario actual tiene acceso de administrador local.
Para descubrir hosts donde tu usuario tiene privilegios de administrador local, lo que permite movimientos laterales (psexec, WinRM, etc.). Este comando realiza consultas de red a todas las máquinas del dominio, probando si el usuario actual es administrador local.
Es muy ruidoso: genera un evento de inicio de sesión (4624/4625) en cada máquina. No lo uses en entornos con detección de anomalías o si el objetivo es crítico. Prefiere BloodHound para mapear este tipo de relaciones.