我是一个企业pipe理员(高级networking工程师),但我的团队不pipe理Active Directory,所以我有点不熟悉政策,做什么,我试图实现什么,甚至是ADpipe理员都失败了谈到我的困境。
我有一个命令,我试图把它变成一个脚本,给我一些非常奇怪的行为,我需要帮助整理出来。
首先要做的事情
在你提出一些我已经尝试或者不会使我受益的事情之前,
runas不是一个选项,因为这个脚本不应该是交互式的,并提示input密码。 run as的/savecred参数不是一个选项。 我已经实现了基本function,但是很麻烦:
基本的命令是这样的:
\\server\share\unlock.exe . username
我可以成功地执行这个命令,而没有任何按住Shift或点击运行的废话的唯一方法是把这个命令放在C:\Users\Username\Desktop\unlock.bat ,然后从我的本地机器创build一个单独的batch file,其中包括以下:
psexec \\targetmachine -u domainadmin -p domainpassword "C:\Users\Username\Desktop\unlock.bat"
问题和可能的理论:
其他细节 :
我的主要目标是能够login到该服务器,只需双击该batch file(也可以从命令提示符执行),而以我的域pipe理员帐户login,这应该能够做到这一点。
我知道这一切太奇怪了,不可能是真的。
这并没有回答我昨天遇到的问题和我所看到的问题,但是,我已经完成了我的主要目标,即正常双击脚本,并按预期执行预期的结果。
昨天和今天之间,我没有任何改变。
我的猜测是这只是“其中的一件事…”