Déploiement Active Directory — SCCM
Synthèse française et contrôlée du corpus « Deployment - SCCM ». Ce chapitre explique déploiement active directory — sccm dans le domaine « Services et déploiements Active Directory », avec une méthode de laboratoire, des commandes à faible impact, les traces attendues et un plan de correction vérifiable.
En bref
- But : Synthèse française et contrôlée du corpus « Deployment - SCCM ». Ce chapitre explique déploiement active directory — sccm dans le domaine « Services et déploiements Active Directory », avec une méthode de laboratoire, des commandes à faible impact, les traces attendues et un plan de correction vérifiable.
- Preuve attendue : une relation AD confirmée par deux sources et une recommandation de réduction des privilèges
- Limite : le résultat est valable uniquement pour les versions, rôles, chemins et conditions effectivement testés.
SCCM Application Deployment
Dans « Déploiement Active Directory — SCCM », la section « SCCM Application Deployment » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
SCCM Énumération
Dans « Déploiement Active Directory — SCCM », la section « SCCM Énumération » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
SCCM Configuration Manager
Dans « Déploiement Active Directory — SCCM », la section « SCCM Configuration Manager » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
CRED-1 Retrieve Identifiants via PXE boot media
Dans « Déploiement Active Directory — SCCM », la section « CRED-1 Retrieve Identifiants via PXE boot media » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
CRED-2 Request a policy containing Identifiants
Dans « Déploiement Active Directory — SCCM », la section « CRED-2 Request a policy containing Identifiants » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
CRED-3 Extract currently deployed Identifiants stored as DPAPI blobs
Dans « Déploiement Active Directory — SCCM », la section « CRED-3 Extract currently deployed Identifiants stored as DPAPI blobs » précise l’objet technique, les préconditions et la source de vérité à vérifier. Conservez uniquement les sorties nécessaires au constat.
Commandes et exemples
Les exemples ci-dessous proviennent des éléments utiles de « Déploiement Active Directory — SCCM ». Adaptez uniquement les valeurs du laboratoire et conservez la commande exacte avec sa sortie.
Exemples de laboratoire
# Contrôle défensif en laboratoire — référence e9b244b9
# Exemple de laboratoire — Déploiement Active Directory — SCCM
.\SharpSCCM.exe get devices --server <SERVER8NAME> --site-code <SITE_CODE>
.\SharpSCCM.exe <server> <sitecode> exec -d <device_name> -r <relay_server_ip>
.\SharpSCCM.exe exec -d WS01 -p "C:\Windows\System32\ping 192.0.2.10" -s --debug# Contrôle défensif en laboratoire — référence b7504697
# Exemple de laboratoire — Déploiement Active Directory — SCCM
MalSCCM.exe locate# Contrôle défensif en laboratoire — référence 90473c99
# Déploiement Active Directory — SCCM
Get-ADDomainController -Filter *
Get-GPO -All | Select-Object DisplayName,Id,GpoStatus,ModificationTime
Get-DnsServerZone -ComputerName dc1.lab.local | Select-Object ZoneName,ZoneType,IsDsIntegrated# Contrôle défensif en laboratoire — référence f8168615
# Déploiement Active Directory — SCCM
Get-Service -Name CcmExec,WsusService,WDS* -ErrorAction SilentlyContinue
Get-SmbShare | Select-Object Name,Path,DescriptionLire les résultats
Pour « Déploiement Active Directory — SCCM », vérifiez l’objet, le principal, le droit effectif, l’héritage et l’événement associé. Un chemin théorique n’est confirmé que si toutes les préconditions sont présentes.
Références
- Internal All The Things — dépôt de référence
- https://github.com/PowerShellMafia/PowerSCCM
- https://github.com/nettitude/MalSCCM
- https://github.com/garrettfoster13/sccmhunter
- https://github.com/1njected/CMLoot
- https://github.com/subat0mik/Misconfiguration-Manager
- https://github.com/subat0mik/Misconfiguration-Manager/blob/main/attack-techniques/CRED/CRED-1/cred-1_description.md
- https://github.com/csandker/pxethiefy
- https://github.com/MWR-CyberSec/PXEThief
- https://github.com/subat0mik/Misconfiguration-Manager/blob/main/attack-techniques/CRED/CRED-2/cred-2_description.md
- https://github.com/xpn/sccmwtf/blob/main/policysecretunobfuscate.py
À retenir
Pour maîtriser « Déploiement Active Directory — SCCM », retenez trois idées : comprendre la provenance du paquet, les dépendances, les droits nécessaires et l’isolement du poste de test, exécuter une méthode limitée et reproductible, puis transformer la sortie en preuve contextualisée. Le chapitre est terminé lorsque le résultat peut être confirmé, que ses limites sont explicites et que la correction peut être retestée sans réinterpréter toute la mission.
- Savoir expliquer le mécanisme propre à « Déploiement Active Directory — SCCM » sans réciter une commande.
- Conserver au minimum version réellement installée, chemin du binaire et variables d’environnement et fichiers de configuration créés.
- Éviter en priorité de installer depuis une source non vérifiée et de mélanger les dépendances du système et du laboratoire.
- Proposer une action corrective mesurable et un retest réalisable.