> For the complete documentation index, see [llms.txt](https://activedirectory.mrw0l05zyn.cl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://activedirectory.mrw0l05zyn.cl/movimiento-lateral/user-hunting.md).

# User hunting

## Windows

### PowerView

Encontrar hosts donde un administrador de dominio está conectado.

```powershell
Invoke-UserHunter
```

Encontrar todos los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# Opción 1
Invoke-UserHunter -CheckAccess

# Opción 2
Find-LocalAdminAccess –Verbose
```

Encontrar administradores locales en todos los hosts del dominio actual.

```powershell
Find-DomainLocalGroupMember -Verbose
```

Encontrar hosts donde un administrador de dominio (o usuario/grupo especificado) tiene sesiones.

```powershell
Find-DomainUserLocation
Find-DomainUserLocation -UserIdentity "<user>"
Find-DomainUserLocation -GroupName "<group-name>"
```

Encontrar hosts en los que haya iniciado sesión un administrador de dominio.

```powershell
Find-DomainUserLocation -Stealth
```

### Find-WMILocalAdminAccess

Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# Find-WMILocalAdminAccess
Import-Module .\Find-WMILocalAdminAccess.ps1
Find-WMILocalAdminAccess -ComputerFile .\domain-computers.txt
```

### Find-PSRemotingLocalAdminAccess

Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# PSRemotingLocalAdminAccess
Import-Module .\Find-PSRemotingLocalAdminAccess.ps1
Find-PSRemotingLocalAdminAccess -ComputerFile .\domain-computers.txt
```
