允许域用户运行winrm命令

目前我在一个EC2实例(Windows 2008 R2)上configuration了AD / Kerberos,并创build了几个用户。 每个用户都有pipe理员权限。 当我们作为非域pipe理员login时,我可以成功执行winrm命令。 但是,当我login作为域用户(谁拥有pipe理员权限),我不能运行winrm命令:

C:\Users\domain-username>winrm get winrm/config/service/auth WSManFault Message = Access is denied. Error number: -2147024891 0x80070005 Access is denied. 

我检查WinRM的组策略编辑器没有发现任何相关的。 我不知道我错过了什么。

第一件事就是在我的脑海中popup:是cmdboost了吗? 本地pipe理员帐户默认情况下是这样,而属于本地pipe理员组的域帐户则不是这样。 您当前的提示(c:\ users …)表明这可能是访问权限问题的原因(默认情况下,在c:\ windows \ system32中提升了cmd)。

我已经testing了boost和不boost,得到与“正常”和“boost”一样的预期结果相同的结果。

您必须将用户添加到WinRM服务器上的“远程pipe理用户”组。