2016-09-19 2 views
0

ドメイン内の特定の権限を持つリモートでプロセスを作成するには、WMIスクリプトを実行する必要があります。以下のようリモートでwmiプロセスを実行していますが、適切なドメインユーザー権限を持っていません。

シナリオは次のとおりです。ドメインユーザーb コンピュータCを持つドメインユーザーa コンピュータBと コンピュータAドメインユーザーc ドメイン管理者ユーザーとは、イムは、runasコマンドを実行し、コンピュータAからadministrator

と呼ばれます.exeを開き、administratorアカウント特権で新しいCMDプロンプトを作成します。

このコマンドプロンプトからは、コンピュータB(正常)上にリモートプロセスを作成するためのVBSスクリプトを実行しています。

コンピュータBの新しいプロセス内で、コンピュータACの両方のディレクトリにアクセスしようとしています。両方ともAccess denied (5)になります。

administrator権限を使用してコンピュータB runasで実行しているとき、私は他のコンピュータとドメイン管理者権限を持っていますが、プロセスがWMIから実行されているとします。

私がcmd.exeを実行していて、タイプがwhoamiの場合は、DOMAIN_NAME\Administratorと表示されますので、ドメイン管理者権限で実行していることを確認してください。

これは理由は何ですか?

答えて

0

私は他のコンピュータにアクセスするpremissions持っていけないセッション0から実行していますので(保護メカニズムのいくつかの種類を?)

ユーザーセッションのコンテキストで実行する(\セッション1ほとんどは)認証の問題を解決します

関連する問題