使用PSExec与本地管理员提示访问被拒绝

简介:

显然,如果您有一个本地管理员的帐户,Remote UAC将阻止他们执行远程执行。

测试这可能是您的问题的一种快速方法:

  1. 通过文件共享访问服务器(\\ YOURSERVER \ C $); 您应该可以使用凭据登录。

  2. 通过文件共享访问服务器,但此时请转到管理员共享(\\ YOURSERVERNAME \ ADMIN $); 这应该失败。这就是我们需要解决的问题。

为了解决这个问题,您可以更改注册表:

  1. 在您的远程服务器上打开RegEdit

  2. 导航到HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

  3. 添加一个名为LocalAccountTokenFilterPolicy的新DWORD值

  4. 将其值设置为1

  5. 重新启动您的删除服务器

  6. 尝试从本地服务器再次运行PSExec

您应该能够执行远程命令。



本文转自 运维小学生 51CTO博客,原文链接:http://blog.51cto.com/yasar/1910018,如需转载请自行联系原作者

相关文章
|
6月前
|
开发工具 git
大世界项目14-权限拦截控制_未登录无法看到正常页面
大世界项目14-权限拦截控制_未登录无法看到正常页面
|
UED
路由权限登录后还保留上一个登录角色的权限,刷新一下就好了的解决方案
路由权限登录后还保留上一个登录角色的权限,刷新一下就好了的解决方案
97 0
|
数据安全/隐私保护
9、获取用户的详细信息接口,如果用户没有登录,我们提示用户登录
controller: //获取用户详细信息接口,当用户没有登录,我们强制让其登录 @RequestMapping(value = "get_information.
1145 0
|
数据安全/隐私保护 Windows