# User hunting

## Windows

### PowerView

Encontrar hosts donde un administrador de dominio está conectado.

```powershell
Invoke-UserHunter
```

Encontrar todos los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# Opción 1
Invoke-UserHunter -CheckAccess

# Opción 2
Find-LocalAdminAccess –Verbose
```

Encontrar administradores locales en todos los hosts del dominio actual.

```powershell
Find-DomainLocalGroupMember -Verbose
```

Encontrar hosts donde un administrador de dominio (o usuario/grupo especificado) tiene sesiones.

```powershell
Find-DomainUserLocation
Find-DomainUserLocation -UserIdentity "<user>"
Find-DomainUserLocation -GroupName "<group-name>"
```

Encontrar hosts en los que haya iniciado sesión un administrador de dominio.

```powershell
Find-DomainUserLocation -Stealth
```

### Find-WMILocalAdminAccess

Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# Find-WMILocalAdminAccess
Import-Module .\Find-WMILocalAdminAccess.ps1
Find-WMILocalAdminAccess -ComputerFile .\domain-computers.txt
```

### Find-PSRemotingLocalAdminAccess

Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.

```powershell
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# PSRemotingLocalAdminAccess
Import-Module .\Find-PSRemotingLocalAdminAccess.ps1
Find-PSRemotingLocalAdminAccess -ComputerFile .\domain-computers.txt
```


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://activedirectory.mrw0l05zyn.cl/movimiento-lateral/user-hunting.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
