Acredito que você precise especificar user @ domain como o nome de usuário quando usar o comando runas. Caso contrário, você estará assumindo como padrão sua conta de administrador local.
Eu tenho tentado configurar um sistema de código de servidor por horas agora e nada funciona. Eu estou supondo que a raiz do problema é que nem o servidor Win2012R2 nem o cliente Win8.1 são parte de um domínio, mas não posso acreditar que sou o primeiro a tentar fazer isso.
Então eu instalei as ferramentas do RSAT e iniciei o mmc
. Eu adiciono snap-ins, mas ao tentar conectar ao IP do servidor a única coisa que eu obtenho são Error 5: Access Denied.
eu desabilitei o firewall em ambos os sistemas, executei winrm quickconfig
, procurei na web e tudo que pude encontrar foram posts relacionados para segurança DCOM, dizendo para ir para serviços de componentes e certificando-se que o nível de autenticação padrão está definido como Connect
, qual é. Eu tentei diretamente através do Gerenciador de Servidores, a mesma coisa.
Descobri que posso executar o MMC para se conectar a um servidor de domínio usando runas /netonly /user:Administrator "mmc"
, mas não funciona ao tentar se conectar a esse servidor não associado ao domínio.
Obviamente, tenho que inserir credenciais em algum lugar, mas o MMC nunca pede isso, por mais estranho que pareça. Estou acostumado a sempre usar o RDP para remoto em servidores, mas não posso aqui, já que é o Server Core. Eu não consigo descobrir isso.
Acredito que você precise especificar user @ domain como o nome de usuário quando usar o comando runas. Caso contrário, você estará assumindo como padrão sua conta de administrador local.
Para usar qualquer ferramenta do kit RSAT em um sistema remoto, o computador que você está usando e o que você deseja gerenciar precisam fazer parte de um domínio. Período. Não é possível gerenciar remotamente outro computador com snap-ins RSAT se não houver ninguém para validar suas credenciais nos dois sistemas.
Além disso, você precisa usar uma conta de usuário que tenha direitos para 1) executar aplicativos no sistema (para realmente iniciar os snap-ins do MMC que você está usando) e 2) gerenciar os serviços desejados para controlar no sistema remoto.
Ativar o Gerenciamento do Windows (http-in) para todos os perfis
Definir o item wsman: \ localhost \ client \ TrustedHosts -Concatenate -Force
Tags windows-server-core