Jeśli uważasz, że dostęp do Psexec Windows 2008 został odrzucony, poniższy przewodnik powinien pomóc.
Zatwierdzono: Fortect
Otwórz RegEdit na indywidualnym serwerze zdalnym.Przejdź do HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.Dodaj nową wartość DWORD do misji o nazwie LocalAccountTokenFilterPolicy.Ustaw wartość na 1.Uruchom ponownie serwer, aby go usunąć.
Próbuję zdalnie sterować obuwiem i unikać witryn IIS 7.0 w mojej sieci LAN.Na komputerze osobistym przy użyciu PsExec.
- Komputer lokalny jest monitorowany przez system Windows Vista.
- Na serwerze działa system Windows 2008 R2.
- Każdy serwer działa inaczej w różnych domenach.
- Między domeną mojego komputera w małym miasteczku a domeną serwera istnieje zaufanie jednokierunkowe.
- PsExec używa konta administratora regionalnego, które prawdopodobnie zostanie uwierzytelnione jako administrator lokalny na komputerze.
- Automat stanów komunikuje się ze zdalnym komputerem poprzez alias; nie używa żadnej prawdziwej nazwy serwera.
"C: Program Files PSTools psexec.exe" (Alias serwera) (Domena serwera) (Administrator domeny) -u -v (Hasło) C: Windows System32 inetsrv appcmd.exe zatrzymać „Domyślną witrynę sieci Web”
PsExec v1.94 - zdalne uruchamianie procesówPrawa autorskie (C) 2001-2008 Mark RussinovichSysinternals www -.sysinternals.Not commożna uruchomić program PsExec na (alias serwera):Brak dostępu.
- Ta instrukcja działa, gdy jest wykonywana z innego prywatnego komputera (Windows 2003 R2) w domenie serwera. (domena wewnętrzna)
- To polecenie zadziała również na innym komputerze z systemem Windows 2003 spowodowanym przez r2 na moim domowym komputerze; oba są w pierwszych obszarach. (w wielu domenach)
- Używanie tego samego PsExec, z wyjątkiem pingowania zamiast appcmd.exe, nie powiodło się.
- Sprzedaż została dokonana za pomocą polecenia „Promuj” oprócz polecenia „Uruchom jako administrator”.
- Rejestr DisableStrictNameChecking jest ustawiony na serwerze, aby określić, jakiego typu aliasy mają być używane.
- Kluczowy rejestr LocalAccountTokenFilterPolicy zakłada, że 1 został zainstalowany zarówno na komputerze z Internetem, jak i na komputerze lokalnym.
- Zapora systemu Windows nie działa na serwerze.
- Kontrola konta użytkownika jest wyłączona na każdym z naszych okolicznych komputerów.
- Kontrola konta użytkownika jest aktywna w węźle.
- Kontrola konta użytkownika wyłączyła asercję „tryb administratora” przez serwer wskazuje; pozwoliło to zespołowi pracować z domeny (w przeciwieństwie do cross-domain).
Wydaje się to wskazywać, że jest to szczególny rodzaj problemu w systemie Windows 2008 R2, który musi również pomóc w ustawieniach zabezpieczeń, prawdopodobnie z uprawnieniami administratora domeny. Nadal nie mam planów. Wszelkie sugestie byłyby bardzo gorąco polecane!
powiedział 13 sierpnia 2010 o 14:09
363 22 złote odznaki 55 srebrnych odznak za sztućce 1212 brązowych odznak
Nie odpowiedź, której szukasz? Przeglądaj inne pytania oznaczone tagiem Iis-7 Windows-server-2008-r2 Pstools lub zadaj własne pytanie.
Zajęło mi osobiście kilka godzin, aby znaleźć sposób, który pomoże znaleźć PsExec między dwoma komputerami z systemem Windows 7 wśród większości użytkowników niebędących administratorami korzystających z PsExec… Wyłączenie kontroli konta użytkownika (EnableLUA = 0, ConsentPromptBehaviorAdmin = 0, LocalAccountTokenFilterPolicy implikuje 1) nie działało po wyłączeniu zapór ogniowych nie było zajęte …
Tutaj znajdziesz swój sposób na zarządzanie – dzięki JelmerS:(Informacje PSexec nie są przekazywane do urządzeń z określoną nazwą użytkownika i hasłem)
Jest to związane z tym, że psexec zawsze próbuje uzyskać dostęp do ADMIN $ za pomocą lokalnych poświadczeń, zanim zaczniesz uruchamiać polecenie jako inny użytkownik. Zgodnie z tym wątkiem możesz buforować poświadczenia administrowane przed psexec:cmdkey.exe / dodaj: NAZWA_URZĄDZENIA_TUTAJ / użytkownik: NAZWA_URZĄDZENIA_TUTAJ Administrator / hasło: TUTAJpsexec.exe NAZWA_MASZYNY_TUTAJ -teraz mam notatnikcmdkey.exe / usuń: NAZWA_MASZYNY_TUTAJ
odpowiedział 25 lutego 2014 o 15:48
Czy na swojej niesamowitej stacji roboczej Vista uruchamiasz PSEXEC z wyższego poziomu poleceń? Czy utworzyłeś LocalAccountTokenFilterPolicy = 1? Zobacz FAQ: Typowe problemy z PSTools
pomógł z 13 sierpnia ’10 o 15:16
23,9k
Zwykle mam podobne środowisko testowe, jednak zdecydowanie mogę polecić następujące:Skonfiguruj inny pakiet (.bat) w domenie klienta, jeden dla dowolnej witryny, która wymaga ponownego uruchomienia. (Nadaję nazwę konsumentom “ restart_site-sitename.bat
“). Utwórz jedną, aby utworzyć każdą witrynę i przechowuj je wszystkie w jednej bazie danych na serwerze zarządzania pod tym adresem witryny (gdzie umieszczam moje narzędzia systemowe w punkcie, w którym zawsze mogę obsłużyć wszystko, jeśli faktycznie wystąpi problem na moim laptopie), w tym PSExec w środku ostatni w tym katalogu.
psexec.exe (alias serwera) C:WindowsSystem32inetsrvappcmd.exe zatrzymaj ogólnoświatową witrynę internetową „NazwaWitryny”
Zatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
Teraz spróbuj uruchomić psexec na tym Condude i uzyskać dostęp do tych elektronicznych plików wsadowych.
"C: Program Files PSTools psexec. (Server Alias) exe" -u (Server-Domain) (Domain-Admin) -p (Hasło) C: Ścieżka do psexec_and_scripts restart_site-sitename.bat "
odpowiedział 5 października 2010 prawdopodobnie około 12:28
11,8k
Przyspiesz teraz wydajność swojego komputera dzięki temu prostemu pobieraniu.