Чому я не можу використовувати PSExec для домену Windows, не відключаючи брандмауер?


3

У мене в домені є кілька машин Windows 7 з постійним струмом Windows 2012.

Це нормально, що я не можу з'єднатися з PSExec для запуску команди як локального адміністратора з однієї машини Windows 7 на іншу, не відключаючи брандмауер?

Яке налаштування потрібно змінити, щоб PSExec працював?

Відповіді:


2

Це нормально, що я не можу з'єднатися з psexec для запуску команди як локального адміністратора з однієї машини Windows 7 на іншу, не відключаючи брандмауер?

Так. Брандмауер призначений для блокування з'єднань, і якщо він налаштований так, блокує з'єднання з програм, які ви б хотіли розблокувати. Будучи адміністратором, ви не надаєте спеціального звільнення від правил брандмауера, якщо ваші правила брандмауера не налаштовані на те, щоб застосовуватись по-різному для адміністраторів проти користувачів, що можливо, але не конфігурація за замовчуванням.

Який параметр слід змінити, щоб дозволити роботі psexec?

На машині, якій ви хочете віддалено отримати доступ до PsExec, увімкніть наступні правила вхідного брандмауера у попередньо визначеній групі обміну файлами та принтерами :

  • NB-Datagram-In
  • NB-Ім'я-Вхід
  • NB-сесія-в

введіть тут опис зображення

Якщо ці правила включені, користувачі з адміністративними дозволами на машині зможуть віддалено віддавати команди через PsExec.


-1

Ви бачили це https://stackoverflow.com/questions/18791468/psexec-win7-to-win7-access-denied-psexesvc-remains, можливо, також зможете додати виключення для програми у брандмауері Windows Постійно додайте виняток брандмауера на Windows 7


Це вже інше питання. Відключення брандмауера працює для мене, але мені цікаво, що це правильний спосіб вирішити проблему.
Пол Мастерс

Це справді коментар, а не відповідь на початкове запитання. Ви завжди можете коментувати свої власні публікації, і як тільки у вас буде достатня репутація, ви зможете коментувати будь-яку публікацію . Будь ласка, прочитайте Чому мені потрібно коментувати 50 репутацій? Що я можу зробити замість цього?
DavidPostill
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.