Ho una domanda sugli account di dominio e su come si comportano quando fanno parte di un gruppo locale con privilegi amministrativi locali.
Immagina di avere un dominio giocattolo chiamato "test" con 2 utenti del dominio, chiamati user1 e user2. Ho 2 workstation che sono membri del dominio "test".
Sia user1 che user2 sono membri del gruppo "Domain users" e sulle workstation locali il gruppo "Domain Users" è membro del gruppo di amministratori locali. Quindi sia user1 che user2 sono admin locali sulla loro workstation.
Quando sono su workstation1, ho effettuato l'accesso con user1 e voglio
psexec -u test\user1 ...
Non funziona, perché è questo? Come ho capito, psexec installerà e avvierà il servizio PSEXESVC utilizzando l'API di SCM e, per questo, sarà necessario essere solo amministratore locale sul computer di destinazione. Quindi, perché non funziona?
utente1 è membro del gruppo admin locale su workstation2?