Permitindo que usuários do domínio executem comandos winrm

4

Atualmente, tenho um AD / Kerberos configurado em uma instância do EC2 (Windows 2008 R2) e criei alguns usuários. Cada um dos usuários tem privilégios de administrador. Quando entramos como Administrador não-domínio, eu posso executar com sucesso os comandos winrm. Mas quando eu faço o login como o usuário do domínio (que tem privilégios de administrador), não consigo executar os comandos winrm:

C:\Users\domain-username>winrm get winrm/config/service/auth
WSManFault
    Message = Access is denied.

Error number:  -2147024891 0x80070005
Access is denied.

Eu verifiquei que o Editor de Diretiva de Grupo do WinRM não encontrou nada relevante. Não tenho certeza do que estou perdendo.

    
por Cheezo 09.07.2012 / 08:43

2 respostas

0

Primeira coisa que aparece na minha cabeça: é o cmd elevado? Seria por padrão na conta de administrador local, não tanto com as contas de domínio que pertencem ao grupo local de administradores. Seu prompt atual (c: \ users ...) sugere que esse pode ser o motivo dos problemas de direitos de acesso (por padrão, o cmd elevado é iniciado em c: \ windows \ system32).

Eu testei tanto os níveis elevados quanto os não elevados e obtive os mesmos resultados que os resultados "normais" e esperados com os resultados "elevados".

    
por 11.07.2012 / 15:33
-1

Você precisa adicionar o usuário ao grupo "Usuários de Gerenciamento Remoto" no servidor WinRM.

    
por 20.11.2014 / 14:37