Назад | Перейти на главную страницу

Использование административных инструментов на компьютере вне домена для управления серверами домена

Можно ли получить административные инструменты в Windows 7 (не присоединенные к домену) для администрирования серверов, которые присоединены к домену (поскольку они не просят вас предоставить домен / логин / пропуск)? Если да, как я могу заставить консоли вести себя так, как я хочу?

Отвечая на свой вопрос. После небольшого тестирования это, похоже, отлично работает:

C:\Users\Administrator>runas /netonly /user:<domain>\<username> "%SystemRoot%\system32\m mc.exe %SystemRoot%\system32\dnsmgmt.msc /s" 
Enter the password for <domain>\<user>: 
Attempting to start C:\Windows\system32\mmc.exe C:\Windows\system32\dnsmgmt.msc /s as user "<domain>\<user>" ...

Имена других оснасток (для замены dnsmgmt) можно легко найти в ярлыках, расположенных по адресу %programdata%\Microsoft\Windows\Start Menu\Programs\Administrative Tools в установках Windows 7 по умолчанию.


К сожалению, это не работает для оснастки управления групповой политикой (gpmc.msc), как объясняет Мартин Биндер Вот:

ADUC требует только LDAP для правильной работы. Кроме того, GPMC требует доступа к \ domain \ sysvol и WMI - и последние два, вероятно, не будут работать на вашей рабочей станции. По крайней мере, WMI точно выйдет из строя, потому что он мало что знает о зарубежных принципах :)

Обходной путь, предложенный в потоке, - использовать виртуальную машину, которая присоединена к домену.