Der Zielname ist falsch oder der Server hat die Client-Anmeldeinformationen abgelehnt

Der Zielname ist falsch oder der Server hat die Client-Anmeldeinformationen abgelehnt

Ich versuche, eine geplante Aufgabe mit einem Benutzerkonto auszuführen, das nur über eine Gruppenmitgliedschaft von „Domänenbenutzern“ verfügt. Ich kann auch die Powershell ISE als dieser alternative Benutzer ausführen, um dies zu simulieren. Ich erhalte denselben Fehler. Wenn ich einen Active Directory Powershell-Befehl wie get-aduser oder Get-ADDomainController ausführe, erhalte ich den Fehler: „Entweder ist der Zielname falsch oder der Server hat die Clientanmeldeinformationen abgelehnt.“ Wenn ich das Argument -server aDomainController.MyDomain.com angebe, funktioniert es. Die Angabe von -server MyDomain.com funktioniert ebenfalls nicht. Der Computer, von dem ich den Befehl ausführe, mein Konto und das alternative Konto befinden sich alle in derselben Domäne.

Kann mir jemand erklären, was hier passiert? Oder wie kann ich das zum Laufen bringen? Ich möchte keinen Domänencontroller angeben, da ich das Skript generisch halten und auch nicht die Verfügbarkeit eines bestimmten Domänencontrollers voraussetzen möchte. Normalerweise übernimmt der Windows-Authentifizierungsprozess die Domänencontrollerauswahl für uns. Ich möchte die Domänencontrollererkennung nicht in mein Skript einbauen müssen, nur damit ich es mit einem schreibgeschützten Konto statt mit einem Domänenadministrator ausführen kann.

  • Es ist keine Firewall beteiligt.
  • Auf meinem Computer wird Windows Server 2019 und auf den Domänencontrollern 2012 R2 verwendet.

Bearbeiten: Dies passiert auch mit einem Domänenadministrator. Also anscheinend alles andere als mein angemeldetes Konto. Eine geplante Aufgabe ist also nicht möglich, wenn sie Active Directory abfragt? Nun, ich denke, eine Richtlinieneinstellung unterbricht dies.

verwandte Informationen