2016-09-19 2 views
0

J'ai besoin d'exécuter un script WMI pour créer un processus sur une télécommande avec des privilèges spécifiques (dans un domaine).L'exécution du processus wmi à distance n'a pas les droits d'utilisateur de domaine appropriés

Le scénario est comme suit: Computer A avec l'utilisateur de domaine a Ordinateur B avec l'utilisateur de domaine b Ordinateur C avec l'utilisateur de domaine c utilisateur admin domaine, appelé administrator

de l'ordinateur A, im en cours d'exécution runas .exe et en créant une nouvelle invite CMD avec les privilèges de compte administrator. À partir de cette invite de commande, j'exécute un script VBS pour créer un processus distant sur l'ordinateur B (avec succès)

Dans le nouveau processus sur l'ordinateur B im essayant d'accéder aux répertoires sur les deux ordinateurs A et C. les deux résultent en Access denied (5). Lorsque je suis en cours d'exécution sur l'ordinateur B runas, en utilisant les privilèges administrator, j'ai l'accès à un autre ordinateur, et les privilèges d'administrateur de domaine, mais lorsque le processus est exécuté à partir de WMI, je ne le fais pas. Si j'exécute cmd.exe, et je tape whoami, je reçois DOMAIN_NAME\Administrator, donc je sais pour sûr que je cours dans les privilèges d'administration de domaine.

Quelqu'un a-t-il une idée de la raison de cette situation?

Répondre

0

parce que je suis en cours d'exécution de la session 0 je n'ai pas premissions d'accéder à d'autres ordinateurs (une sorte de mécanisme de protection?)

en cours dans le cadre de la session de l'utilisateur (\ session 1 la plupart du temps) va résoudre le problème d'authentification