2016-09-19 91 views
0

我需要運行一個WMI腳本,以創建具有特定權限(在域中)的遠程進程。遠程運行wmi進程,沒有適當的域用戶權限

的情況是,如下所示: 電腦A與域用戶a 計算機B與域用戶b 計算機C與域用戶c 域管理員用戶,稱爲administrator

從計算機A,進出口運行的RunAs .exe,並用administrator帳戶權限創建新的CMD提示。

從此命令提示符下,即時通訊正在運行VBS腳本以在計算機B(成功)上創建遠程進程。

在計算機上的新進程B即時通訊試圖訪問電腦上的目錄AC。兩者都導致Access denied (5)

當我在電腦上運行B runas,使用administrator特權時,我確實有權訪問其他計算機和域管理員權限,但是當該進程從WMI運行時,我不會。

如果我正在運行cmd.exe,並且我輸入whoami,那麼我得到了DOMAIN_NAME\Administrator,所以我知道我確實在運行域管理員權限。

有沒有人知道這可能是什麼原因?

回答

0

,因爲我是從會話0運行我沒有premissions訪問其它計算機(某種保護機制?)

在用戶會話(\會話1居多)的上下文中運行將解決認證問題

相關問題