PowerView Get-NetUser
Get-NetUser -SPN | select samaccountname,serviceprincipalname
Enumera usuarios de AD con atributos específicos (SPN, admincount, etc.) para preparar ataques.
Después del foothold, para identificar cuentas de servicio con SPN (Kerberoast), cuentas con privilegios (adminCount=1), o usuarios con descripciones que contienen contraseñas. Es una de las primeras cosas que hago en un dominio.
Si tienes acceso a BloodHound, no necesitas enumerar manualmente. También si el dominio es muy grande y la enumeración de todos los usuarios es lenta, filtra por atributos.