You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非域客户端通过WinRM使用域账号访问域主机时遇权限拒绝问题

PowerShell远程会话域账号访问拒绝问题

传输监听器状态正常,使用以下命令可成功创建远程会话:

$testSession = New-PSSession `
-ComputerName server.domain.net `
-Credential $([System.Management.Automation.PSCredential]::new("temptestdomain", $(ConvertTo-SecureString -String 'TEst@123!@#' -AsPlainText -Force))) `
-UseSSL `
-SessionOption $(New-PSSessionOption -SkipRevocationCheck)

问题现象

  • 使用域账号domain\user及对应密码创建会话时,提示访问拒绝
  • 已完成排查动作:
    • 组策略配置:将受信任主机设为通配符、启用基本认证
    • 执行以下命令查看会话配置,未发现异常:
      Set-PSSessionConfiguration -ShowSecurityDescriptorUI -Name Microsoft.PowerShell
      
  • 测试对比:
    • 本地用户加入管理员组后可正常创建远程会话
    • 已加入管理员组的域用户仍无法访问

内容的提问来源于stack exchange,提问作者user3377627

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 10:24:53