非域客户端通过WinRM使用域账号访问域主机时遇权限拒绝问题
PowerShell远程会话域账号访问拒绝问题
传输监听器状态正常,使用以下命令可成功创建远程会话:
$testSession = New-PSSession ` -ComputerName server.domain.net ` -Credential $([System.Management.Automation.PSCredential]::new("temptestdomain", $(ConvertTo-SecureString -String 'TEst@123!@#' -AsPlainText -Force))) ` -UseSSL ` -SessionOption $(New-PSSessionOption -SkipRevocationCheck)
问题现象
- 使用域账号
domain\user及对应密码创建会话时,提示访问拒绝 - 已完成排查动作:
- 组策略配置:将受信任主机设为通配符、启用基本认证
- 执行以下命令查看会话配置,未发现异常:
Set-PSSessionConfiguration -ShowSecurityDescriptorUI -Name Microsoft.PowerShell
- 测试对比:
- 本地用户加入管理员组后可正常创建远程会话
- 已加入管理员组的域用户仍无法访问
内容的提问来源于stack exchange,提问作者user3377627
相关产品推荐
相关产品推荐

