
Мы пытаемся использовать командную строкучистая группаиз локального входа на рабочей станции. Эта рабочая станция находится в домене, но я вхожу как локальный пользователь:.\localuserи недомен\пользователь.
Командная строка, которую мы используем. сетевая группа MYDOMAINGROUP /домен
Я не могу заставить командную строку выше работать на .\localuser, но я могу заставить ее работать на Domain\User. Как мне заставить это работать на .\localuser?
Изображение ниже представляет собой снимок экрана и результаты из командной строки. Левая командная строка запущена как пользователь домена. Командная строка справа запущена как локальный пользователь. Локальный пользователь получаетПроизошла системная ошибка 5. Доступ запрещен.. Кто-нибудь знает какие-либо объекты групповой политики или способы заставить локального пользователя успешно запрашивать информацию у контроллера домена? пример
решение1
Вам нужно разрешить анонимным/гостевым пользователям подключаться к вашему домену и читать с него. Это плохая и небезопасная практика. То, что вы пытаетесь сделать, не рекомендуется.
Однако если вы запустите процесс под системной учетной записью компьютера, присоединенного к домену, он сможет использовать учетные данные учетной записи компьютера для выполнения аутентифицированного запроса домена.