ADQuery is meant to help with enumeration of GPOs, OUs they apply to, principals within those OUs, Groups and Group Membership, and Foreign Security Principals. Single User and Computer objects can be enumerated too
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/ADQuery/main/ADQuery.ps1')
ADQuery -GPOs
ADQuery -GPOName "Computer - LAPS"
ADQuery -OUs
ADQuery -OUName "AllComputers"
ADQuery -OUDistName "OU=AllComputers,DC=ferrari,DC=local"
ADQuery -Groups
ADQuery -GroupName "Domain Admins"
ADQuery -UserName tomcat
ADQuery -ComputerName CA01$
ADQuery -ForeignPrincipals
ADQuery -ConvertSID "S-1-5-21-2741628602-1183230269-2439862772-1605"









