имя цели неверно или сервер отклонил учетные данные клиента

имя цели неверно или сервер отклонил учетные данные клиента

Я пытаюсь запустить запланированную задачу с учетной записью пользователя, которая имеет только членство в группе «пользователи домена». Я также могу запустить Powershell ISE как этот альтернативный пользователь, чтобы имитировать это. Я получаю ту же ошибку. Если я запускаю любую команду Active Directory Powershell, например get-aduser или Get-ADDomainController, я получаю ошибку: «Или целевое имя неверно, или сервер отклонил учетные данные клиента». Если я указываю аргумент -server aDomainController.MyDomain.com, то это работает. Указание -server MyDomain.com также не работает. Машина, с которой я запускаю команду, моя учетная запись и альтернативная учетная запись находятся в одном домене.

Может ли кто-нибудь объяснить мне, что здесь происходит? Или как мне заставить это работать? Я не хочу указывать контроллер домена, потому что хочу сохранить сценарий универсальным и не предполагать доступность конкретного контроллера домена. Обычно процесс аутентификации Windows заботится о выборе контроллера домена для нас. Я не хочу встраивать обнаружение контроллера домена в свой сценарий только для того, чтобы я мог запустить его с учетной записью только для чтения, а не с учетной записью администратора домена.

  • Брандмауэр не задействован.
  • На моем компьютере установлена ​​ОС Windows Server 2019, на контроллерах домена — Windows Server 2012 R2.

Редактировать: это также происходит с администратором домена. Так что, по-видимому, что угодно, кроме моей учетной записи, в которой я вошел в систему. Так что запланированная задача невозможна, если она запрашивает Active Directory? Теперь, я думаю, что какой-то параметр политики нарушает это.

Связанный контент