Datum analýzy: 23.10.2025 Server: dc2 Analyzovaná cesta: C:
| # | Název souboru | Velikost | Poslední změna | Účel |
|---|---|---|---|---|
| 1 | AD.ps1 | 804 B | 23.10.2024 23:13 | Active Directory - výpis počítačů |
| 2 | AD2.ps1 | 1,968 B | 18.12.2024 10:42 | Active Directory - rozšířený |
| 3 | Computers-to-csv.ps1 | 1,130 B | 21.08.2024 11:40 | Export počítačů do CSV |
| 4 | Computers.ps1 | 946 B | 21.08.2024 11:32 | Správa počítačů |
| 5 | Computers2.ps1 | 1,125 B | 21.08.2024 12:00 | Správa počítačů v2 |
| 6 | DHCP-mac.ps1 | 4,679 B | 06.06.2024 14:23 | DHCP a MAC adresy |
| 7 | Logging.ps1 | 2,260 B | 13.06.2024 09:10 | Logování událostí |
| 8 | MailDnsAlias.ps1 | 5,586 B | 01.06.2024 16:22 | DNS aliasy pro mail |
| 9 | name.ps1 | 6,878 B | 20.11.2024 17:09 | Správa jmen |
| 10 | TestPasswords.ps1 | 1,637 B | 18.06.2025 19:14 | ⚠️ Testování hesel |
| 11 | VpnDnsAlias.ps1 | 5,567 B | 01.06.2024 16:21 | DNS aliasy pro VPN |
Funkce: - Import modulu Active Directory - Výpis počítačů z OU "OU=Computers,OU=UCHP,DC=asuch,DC=cas,DC=cz" - Zobrazení posledního přihlášení (LastLogonDate) Použití: - Monitoring aktivity počítačů v doméně - Inventura počítačů v organizační jednotce UCHP
Důležité: - Cílová OU: OU=UCHP (Pravděpodobně Ústav chemie a procesů) - Doména: asuch.cas.cz
Velikost: 1,968 B (větší než AD.ps1) Pravděpodobně obsahuje: - Rozšířenou funkcionalitu - Více filtrů nebo výstupů
Computers.ps1 (946 B) Computers2.ps1 (1,125 B) Computers-to-csv.ps1 (1,130 B) Funkce: - Export informací o počítačích - Pravděpodobně různé varianty stejného účelu - CSV export pro další zpracování
Velikost: 4,679 B (největší v kategorii network) Pravděpodobné funkce: - Správa DHCP reservací - Mapování MAC adres na IP - Network inventory
Velikost: 2,260 B Funkce: - Centrální logování událostí - Pravděpodobně používán ostatními skripty
MailDnsAlias.ps1 (5,586 B) VpnDnsAlias.ps1 (5,567 B) Funkce: - Automatizace DNS záznamů - Správa aliasů pro mailový server - Správa aliasů pro VPN - Téměř identická velikost → pravděpodobně podobná struktura
Velikost: 1,637 B Datum: 18.06.2025 (BUDOUCÍ DATUM!) 🔴 RIZIKO: - Testování hesel proti slovníku - Možné použití s get-pwned-users.csv - import-banned-pass.txt DOPORUČENÍ: - Zkontrolovat obsah skriptu - Ověřit, zda není zneužíván - Zajistit, že je používán pouze pro bezpečnostní audit
Účel: Správa a monitoring počítačů v AD
Účel: Logování a monitorování
Get-Content C:\Scripts\TestPasswords.ps1
Get-ChildItem C:\Scripts\credentials -Force
Get-ScheduledTask | Where-Object {$_.Actions.Execute -like "*powershell*"}
Get-Content C:\Scripts\AD2.ps1 Get-Content C:\Scripts\TestPasswords.ps1 Get-Content C:\Scripts\DHCP-mac.ps1
Get-ChildItem C:\Scripts\credentials -Force -Recurse
Get-ScheduledTask | Where-Object { $_.Actions.Execute -like "*powershell*" } | Select-Object TaskName, State, LastRunTime | Format-Table
Get-ChildItem -Path C:\ -Include *.ps1 -Recurse -Force -ErrorAction SilentlyContinue | Select-Object FullName, Length, LastWriteTime | Out-File C:\Scripts\all_scripts_inventory.txt
Get-WinEvent -LogName "Windows PowerShell" -MaxEvents 100 | Where-Object {$_.Message -like "*Script*"} | Format-Table TimeCreated, Message -AutoSize
Vytvořeno pomocí Claude Code Datum: 23.10.2025