vCloud Director 5.1 RDP 以本地管理员身份运行

vCloud Director 5.1 RDP 以本地管理员身份运行

我正在尝试以编程方式生成一个*.rdp文件,以连接到通过 vCloud Director 5.1 API 配置的 VM。使用 Mac OSX Mavericks 上的远程桌面连接打开 RDP。我使用以下设置配置机器(Ruby,使用 fog gem v1.20.0):

customization = @vm.customization
customization.enabled = true
customization.admin_password_enabled = true
customization.admin_password_auto = false
customization.script = "foo"
customization.admin_password = "bar"
customization.use_org_settings = true
customization.join_domain_enabled = true
customization.change_sid = true

我正在进行的 vCloud Director API 调用链接

在 vCloud Director 控制台中,我可以验证虚拟机是否启用了客户机自定义、是否允许使用本地管理员密码以及是否已将该密码指定为bar。虚拟机还启用了加入域的功能,并设置为使用组织的域。右键单击虚拟机,我可以下载文件*.rdp

当我打开 RDP 文件时,我注意到一些事情:字段User name默认为AdministratorPasswordDomain字段为空白。

Domain我可以从 vCloud Director 控制台中的“管理”>“客户个性化”获取信息,因为use_org_settingsjoin_domain_enabled是真实的。

那么,User name字段是否应保持原样,并将Password字段设置为bar?似乎应该是这样,但每次我尝试时都会收到错误,The credentials that were used to connect to xxx.xxx.xxx.xxx are incorrect. Please enter your credentials again. 我对 Windows 服务器管理不够熟悉,不知道我可能遗漏了什么——似乎我应该使用另一个用户,但 vCloud 没有给出任何关于本地管理员用户名的提示。

答案1

vCloud 没有给出任何有关本地管理员用户名的提示。

vCloud 可能不知道。有默认的 GPO 选项可以更改本地管理员帐户的名称,并且许多 SA 认为这样做是最佳做法,因为存在针对默认用户名进行暴力攻击的机器人。

因此,您需要:

  1. 询问知道本地管理员帐户名称的人,
  2. 使用具有远程桌面用户权限的域帐户,
  3. 检查适用于计算机的组策略以确定本地管理员帐户的名称。

当然,这是假设内置本地管理员帐户存在且已启用。但事实并非如此。

相关内容