Apenas envolva a WMIC no jogo ...
Existem alguns pré-requisitos - o WinRM deve ser habilitado e permitido através do firewall na máquina remota e seria melhor se você pudesse usar a mesma sub-rede que o DC (que eu acredito que você tenha acesso).
Primeiro, você deve se autenticar no outro domínio e, em seguida, executar o comando desejado:
Observe as aspas simples, pois o sinal "-" é um caractere especial no WMI!
wmic / node: 'IP_address_of_any_machine_in_target_domain' / user: 'the_other_domain \ any_domain_admin_account' chamada de processo create "cmd / c" nome de usuário do usuário net new_password / domain ""
Ele pedirá a senha da conta de domínio no outro domínio, mas tenho certeza de que você não conseguirá digitar a nova senha para o usuário usando o asterisco. Por isso, sugeri digitá-la diretamente. na linha de comando.
Infelizmente, você não receberá nenhuma saída com relação ao sucesso da alteração de senha, portanto, esteja altamente informado de que receberá APENAS a saída da consulta WMI, seja um sucesso ou uma falha, e precisará verificar se as novas credenciais foram conjunto. Eu sei que é meio ruim inserir senhas em texto simples, mas essa é a única maneira que eu conheço atualmente. Há uma solução alternativa com um arquivo em lote para ler as senhas de um arquivo de texto e, em seguida, inseri-las na consulta, mas isso realmente parece sem sentido para mim.
A linha abaixo:
wmic / node: 'IP_address_of_a_machine_in_target_domain_the_user_has_access_to' / user: 'o outro_domínio \ the_machine_the_user_has_access_to' sistema de computadores obtém domínio
deve retornar o domínio da máquina remota, caso a alteração da senha tenha sido bem-sucedida.