我想知道是否可以仅使用加入域的 PC 的本地凭据从工作组 PC 远程连接到加入域的 PC。我知道这绝对可以通过 PSExec 实现,但在这种情况下,加入域的 PC 已禁用本地管理共享,因此 PSExec 不是一个可用的解决方案。在这种情况下,使用另一台 PC 的本地凭据从工作组 PC 远程连接到另一台 PC 是否可行?
我尝试通过 Invoke-WMIMethod 发送远程命令,并将客户端 PC 添加到 TrustedHosts 列表,但无济于事。我能够使用域管理员帐户连接到域控制器,但我希望能够使用远程 PC 的本地详细信息连接到加入域的帐户。我还尝试过通过 PowerShell 调用 Invoke-Command,同样无济于事,以及 Enter-PSSession。
不幸的是,禁用远程管理共享会使事情变得复杂,尽管这是公司政策(不要问我为什么,我不知道)。我可以远程 netsh 计算机,因此我认为这与网络配置无关,所以我只是在寻找任何解决方案或解决方法,使我能够使用该 PC 上的本地用户帐户从工作组 PC 远程访问加入域的 PC。我不一定想要 PSExec 可以创建的交互式会话,只是为了远程执行命令。
答案1
您必须确保在连接时指定完整的凭据(域、用户和密码),否则,默认通常使用当前用户的凭据。您当前的域可能是您在那里使用的计算机和本地帐户。
对于 PSSession,首先远程计算机必须启用远程会话。然后您必须创建一个新会话并将其连接到远程计算机,然后才能进入。 这里是一个基础教程,可以帮助您了解 PS 会话的详细信息。但是,它并未介绍如何从非域计算机进入域计算机。