Недавно мой компьютер начал запрашивать пароль моей учетной записи домена (под которой я вошел в систему) при запуске инструментов командной строки, таких как список задач или taskkill, на компьютерах удаленного домена. На рабочих станциях других доменов он не запрашивает пароль при запуске этих утилит. Например:
taskkill /s DomainComputer1 /im process.exe /f
Какая политика или параметр могли быть изменены для этого? Я знаю, что они, вероятно, не связаны, но я проверил настройки, связанные с UAC, Firewall и Credential Manager - безрезультатно.
Я обнаружил, что проблема была вызвана рассинхронизацией безопасного сеанса между компьютером и доменом. Решение, которое я использовал, заключалось в том, чтобы сбросить учетную запись компьютера в Active Directory, а затем снова присоединить компьютер к домену.
Я заметил ошибки NETLOGON в системных событиях, которые объясняют следующее:
Этому компьютеру не удалось установить безопасный сеанс с контроллером домена в домене.
ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ. Если этот компьютер является контроллером домена для указанного домена, он устанавливает безопасный сеанс с эмулятором основного контроллера домена в указанном домене. В противном случае этот компьютер устанавливает безопасный сеанс с любым контроллером домена в указанном домене.