Я пытаюсь вызвать виртуальную машину, которая должна иметь возможность создавать новые сеансы (с New-PSSession). Разумеется, очень интересное решение проблемы about_Remote_Trou является моим постоянным спутником!
После запуска базовой машины (Win 8.1 Enterprise):
- Скажем, основной домен моей компании
mycompany.com
. - У нас есть область разработки,
dev.mycompany.com
так что у разработчиков есть песочница для игры. - Я добавил новую виртуальную машину (с именем my-vm) в домен разработки
dev.mycompany.com
. - У меня есть локальная учетная запись на новой виртуальной
my-vm\msorens
машине , которая находится в группе администраторов на локальной машине.
Первое препятствие:
Попытка выполнить только что New-PSSession
завершилась неудачей с отказом в доступе из-за междоменных проблем. На страницу устранения неполадок, упомянутую выше:
Когда пользователь в другом домене является членом группы «Администраторы» на локальном компьютере, он не может удаленно подключаться к локальному компьютеру с правами администратора.
Я не уверен, что это правда (из-за моей неопытности в проблемах домена), но применение рецепта для этого средства позволило основному New-PSSession
сработать:
New-ItemProperty `
-Name LocalAccountTokenFilterPolicy `
-Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System `
-PropertyType DWord `
-Value 1
(И это, хотя и менее безопасно, но это нормально, поскольку это просто виртуальная машина с песочницей.)
Второе препятствие:
С помощью вышеуказанного патча я мог бы успешно выполнить любое из следующих действий:
PS> New-PSSession
PS> New-PSSession -ComputerName localhost
PS> New-PSSession -ComputerName my-vm
Тем не менее, моя фактическая потребность состоит в том, чтобы дать полное доменное имя машины:
PS> New-PSSession -ComputerName my-vm.dev.mycompany.com
Это не из-за отсутствия учетных данных. Что приводит нас к этому:
PS> New-PSSession -ComputerName my-vm.dev.mycompany.com -Credential (Get-Credential)
Я попробовал свои локальные (my-vm) учетные данные, в результате чего WinRM не смог обработать запрос; серверы входа не доступны .
Я попробовал учетные данные домена моей компании (обратите внимание, что mycompany.com не является доменом, на котором виртуальная машина фактически находится на dev.mycompany.com), что привело к отказу в доступе .
Есть ли способ сделать эту работу?
dev.mycompany.com
домен mycompany.com
домену? Если нет, возможно, вы не сможете подключиться. Кроме того, у нас есть среда, очень похожая на вашу. Моя основная корпоративная учетная запись - это администратор моей виртуальной машины, которая находится в нашем домене разработчиков, и я могу войти в нее.