Om du upptäcker att många Psexec Windows 2008 -åtkomst har nekats bör den här guiden nedan hjälpa.
Godkänd: Fortect
Öppna RegEdit med hänvisning till din individuella fjärrserver.Gå till HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.Lägg till ett nytt DWORD -värde med namnet LocalAccountTokenFilterPolicy.Ställ in värdet till 1.Starta om servern för att extrahera den.
Jag försöker fjärrstarta och också undvika IIS 7.0 -platser på mitt LAN.På en bestämd persondator med PsExec.
- Den lokala privata datorn övervakas av Windows Vista.
- Maskinen kör Windows 2008 R2.
- Varje maskin fungerar på olika sätt mellan olika domäner.
- Det finns ett enkelriktat beroende mellan domänen på min lokala individuella dator och serverns domän.
- PsExec använder ett regionalt administratörskonto som råkar autentiseras som en lokal administratör på servern.
- Delmaskinen kommunicerar med servern hela vägen genom ett alias; den använder inte det exakta namnet på servern.
"C: Program Files PSTools psexec.exe" (Server Alias) (Server -Domain) (Domain Admin) -u -p (Password) C: Windows System32 inetsrv appcmd.exe stoppar "Standardwebbplats"
PsExec v1.94 - starta processer på distansCopyright (C) 2001-2008 Mark RussinovichSysinternals www -.sysinternals.Inte comkan köra PsExec -showen på (serveralias):Tillträde beviljas ej.
- Detta kommando är korrekt när det körs från en annan dator (Windows år 2003 R2) i servern. (Intern domän)
- Det här kommandot fungerar också när det körs på en annan dator som kör Windows 2003 från r2 om ämnet min hemdator; båda är i unika sektioner. (Över flera domäner)
- Att använda samma PsExec -kommando exklusive ping istället för appcmd.exe misslyckades.
- Försäljningen gjordes med kommandot “Marknadsför” och “Kör som administratör”.
- Registernyckeln DisableStrictNameChecking anses vara inställd på servern för att ange vilka tyvärr alias som ska användas.
- Registernyckeln LocalAccountTokenFilterPolicy förutsätter att 1 har installerats på både Internet -datorn och den lokala datorn.
- Windows -brandväggen körs inte på servern.
- UAC är inaktiverat på var och en av våra lokala datorer.
- UAC är aktivt på servern.
- UAC har inaktiverat påståendet “admin mode” som en server; detta gjorde att laget kunde arbeta inom alla domäner (i motsats till tvärdomäner).
Detta verkar vara för att indikera att detta är en given Windows 2008 R2 -fråga som också måste utföras med säkerhetsinställningar, eventuellt med val av domän eller handledare. Jag har fortfarande slut på idéer. Alla förslag du vänligt skulle uppskattas mycket!
frågade 13 augusti 2010 klockan 14:09
363
Inte svaret du letar efter? Bläddra bland andra frågor märkta Iis-7 Windows-server-2008-r2 Pstools eller ställ din egen fråga.
Det tog mig till hjärtat flera timmar att hitta ett sätt att slå upp PsExec mellan två Windows 7-datorer som tros vara bland icke-administratörsanvändare som kör PsExec … Inaktivera UAC (EnableLUA är 0, ConsentPromptBehaviorAdmin = 0, LocalAccountTokenFilterPolicy = 1 ) kunde inte fungera genom att inaktivera brandväggar fungerade inte …
Här hittar du ditt sätt att få ett jobb – tack vare JelmerS:(PSexec -information ansluter inte – enheter med angivet användarnamn och lösenord)
Detta är relaterat så att psexec alltid försöker samla in ADMIN $ med dina lokala referenser innan du utför ditt kommando som en annan användare. Enligt slutligen den här tråden kan du cacha referenser som implementerats före psexec:cmdkey.exe / lägg till: MACHINE_NAME_HERE / användare: MACHINE_NAME_HERE Administrator / pass: PASSWORD_HEREpsexec.exe MACHINE_NAME_HERE -i anteckningsblockcmdkey.exe kontra ta bort: MACHINE_NAME_HERE
svarade 26 februari, i år 15:48
Kör du PSEXEC från en förhöjd kommandotolk till din fantastiska Vista -arbetsstation? Har du ställt in LocalAccountTokenFilterPolicy = 1? Se vanliga frågor: Vanliga PSTools -problem
klara upp 13 augusti 10 klockan 15:16
23.9k 44gold-märken 3434 metallmärken
Jag brukar ha en liknande testmiljö, men jag kan definitivt rekommendera följande:Konfigurera batchdialekter (.bat) i klientdomänen, en för varje företagswebbplats som måste startas om. (Jag kommer att namnge alla konsumenter “ restart_site-sitename.bat
“). Skapa en för varje webbplats och lagra dem alla i en data på hanteringsservern på denna webbkontaktinformation (där jag lägger mina systemverktyg där jag alltid kan hantera allt om det finns ditt problem på min bärbara dator) inklusive PSExec tidigare i detta katalog.
psexec.exe (serveralias) C: Windows System32 inetsrv appcmd.exe stoppa världsomspännande webbplats "Webbplatsnamn"
Godkänd: Fortect
Fortect är världens mest populära och effektiva PC-reparationsverktyg. Det litar på miljontals människor för att hålla sina system igång snabbt, smidigt och felfritt. Med sitt enkla användargränssnitt och kraftfulla skanningsmotor hittar och fixar Fortect snabbt ett brett utbud av Windows-problem – från systeminstabilitet och säkerhetsproblem till minneshantering och prestandaflaskhalsar.

Försök nu köra psexec på denna Condude tillsammans med åtkomst till dessa elektroniska batchfiler.
"C: Program Files PSTools psexec. (Server Alias) exe" -u (Server -Domain) (Domain -Admin) -dom (Password) C: Path to psexec_and_scripts restart_site-sitename.bat "
svarade 5 oktober 2010 kl. 12:28
11,8k
Snabba upp din dators prestanda nu med denna enkla nedladdning.
