> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/enumeration.md).

# Énumération Active Directory

Guide d’énumération pour cartographier un domaine Active Directory depuis Windows et Linux à l’aide de commandes natives, PowerView, LDAP, rpcclient, SharpHound et BloodHound.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>PowerView</h4></td><td>Notes de sécurité Active Directory pour PowerView, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/eabbd8c3c9cd033eb4d51af92bfb5b54a0a57bf8">/pages/eabbd8c3c9cd033eb4d51af92bfb5b54a0a57bf8</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération de la machine locale</h4></td><td>Notes de sécurité Active Directory pour l’énumération de la machine locale, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/78dfa23af1e97e1ecb9216fd24470bf223d4e803">/pages/78dfa23af1e97e1ecb9216fd24470bf223d4e803</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération SAM distante</h4></td><td>Notes de sécurité Active Directory pour l’énumération SAM distante, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/6da5b6ddfc05f64ea055485aeee295494a03fa07">/pages/6da5b6ddfc05f64ea055485aeee295494a03fa07</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Impacket et rpcclient</h4></td><td>Notes de sécurité Active Directory pour Impacket et rpcclient, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/7ddb486b3ba8a216bad0e1c4d36ccb2aa9f700e7">/pages/7ddb486b3ba8a216bad0e1c4d36ccb2aa9f700e7</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Module PowerShell d’Active Directory</h4></td><td>Notes de sécurité Active Directory pour le module PowerShell d’Active Directory, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/a7c66194da2e6c83a359b271c719851634f673b0">/pages/a7c66194da2e6c83a359b271c719851634f673b0</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>NTDS et contrôleurs de domaine</h4></td><td>Notes de sécurité Active Directory pour l’énumération de NTDS et des contrôleurs de domaine, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/d19ece044078e07eb9c4f4626b7b1f5c78eb8648">/pages/d19ece044078e07eb9c4f4626b7b1f5c78eb8648</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Utilisateurs du domaine</h4></td><td>Notes de sécurité Active Directory pour l’énumération des utilisateurs du domaine, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/c8f2f2ea040a087855cb503eb898d83434296e1d">/pages/c8f2f2ea040a087855cb503eb898d83434296e1d</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Ordinateurs du domaine</h4></td><td>Notes de sécurité Active Directory pour l’énumération des ordinateurs du domaine, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/400461780f6600194ec148362d2a8852c9a0cc73">/pages/400461780f6600194ec148362d2a8852c9a0cc73</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Groupes du domaine</h4></td><td>Notes de sécurité Active Directory pour l’énumération des groupes du domaine, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/e4b4dae383455ba589891fa3450062bba4d1c7ee">/pages/e4b4dae383455ba589891fa3450062bba4d1c7ee</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Partages réseau</h4></td><td>Notes de sécurité Active Directory pour l’énumération des partages réseau, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/6727658e81f32d2fe044f236c3807749389e3d37">/pages/6727658e81f32d2fe044f236c3807749389e3d37</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Unités d’organisation</h4></td><td>Notes de sécurité Active Directory pour l’énumération des unités d’organisation, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/792d6ebe3b1875337450676405397261d7fcec4f">/pages/792d6ebe3b1875337450676405397261d7fcec4f</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération des GPO</h4></td><td>Notes de sécurité Active Directory pour l’énumération des GPO, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/debf27e39c96e7f1d0cef97a31b977e0a1c8a53c">/pages/debf27e39c96e7f1d0cef97a31b977e0a1c8a53c</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>ACL Active Directory</h4></td><td>Notes de sécurité Active Directory pour l’énumération des ACL Active Directory, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/edd6b12c3fa051f60ea2d33d09aa11a8b66f53e3">/pages/edd6b12c3fa051f60ea2d33d09aa11a8b66f53e3</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération de la forêt</h4></td><td>Notes de sécurité Active Directory pour l’énumération de la forêt, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/081c3832676a419ca252b6c7c23f3f0e84062bab">/pages/081c3832676a419ca252b6c7c23f3f0e84062bab</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Accès administrateur local</h4></td><td>Notes de sécurité Active Directory pour la recherche d’un accès administrateur local, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/fd1732047b59cdcb14bfbd2e2250e4fe1d94bafe">/pages/fd1732047b59cdcb14bfbd2e2250e4fe1d94bafe</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Recherche LDAP</h4></td><td>Notes de sécurité Active Directory pour la recherche LDAP, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/431e2fe463c46a345fd2c006e24b78838c5696e1">/pages/431e2fe463c46a345fd2c006e24b78838c5696e1</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Pywerview</h4></td><td>Notes de sécurité Active Directory pour Pywerview, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/b80403dafd7e55cf210c1b60b95546c40ef16083">/pages/b80403dafd7e55cf210c1b60b95546c40ef16083</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>JXplorer</h4></td><td>Notes de sécurité Active Directory pour JXplorer, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/99d19488cf6cec35a187ba95a495331045d36c26">/pages/99d19488cf6cec35a187ba95a495331045d36c26</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Installation de BloodHound</h4></td><td>Notes de sécurité Active Directory pour l’installation de BloodHound, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/2d8c8eceb673fddd11aa8163bd5a7d6953bf1e80">/pages/2d8c8eceb673fddd11aa8163bd5a7d6953bf1e80</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Collecte SharpHound</h4></td><td>Notes de sécurité Active Directory pour la collecte avec SharpHound, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/7d24e50b66c2df9da8222a0258c25a072150d6cd">/pages/7d24e50b66c2df9da8222a0258c25a072150d6cd</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Analyse BloodHound</h4></td><td>Notes de sécurité Active Directory pour l’analyse dans BloodHound, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/71edaf0fc36a3c93ab30774e1cd2ea03257995be">/pages/71edaf0fc36a3c93ab30774e1cd2ea03257995be</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Requêtes personnalisées BloodHound</h4></td><td>Notes de sécurité Active Directory pour les requêtes personnalisées BloodHound, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, le mouvement latéral, le flux d’exploitation et les étapes de validation.</td><td><a href="/pages/c703cf8d37f9d09190367783ee88615ce6e02e31">/pages/c703cf8d37f9d09190367783ee88615ce6e02e31</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/enumeration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
