需要哪个AD许可才能模拟帐户?


12

我有Windows服务帐户。我需要授予它权限来模拟另一个受信任域上组中的另一个帐户,而无需委派。如此有效,我的服务帐户现在说“哦,我是Barnie@otherdomain.com”。我知道这是有可能的,因为它是为另一个域设置的-但是在我加入之前,我不知道他们是如何做到的!

我是开发人员,但是我所在的目录管理员似乎不知道该怎么办。任何帮助将不胜感激!

Answers:


14

您正在寻找:

“本地策略”->“用户权限分配”下的“本地安全策略”中的“在身份验证后模拟客户端”

您也可以将NTRights与“ SeImpersonatePrivilege”一起使用

ntrights.exe + r SeImpersonatePrivilege -u域\用户


0

我不确定您要确切执行的操作,但是如果您只是尝试以该用户身份运行应用程序(例如命令提示符),请使用以下runas命令:

runas /user:domain\user cmd
runas /user:user@domain.com iexplore.exe

这将打开一个命令提示符,以指定的域帐户身份运行。(请注意,您所运行的计算机将需要知道如何访问该域...。)

运行cmd可以让您以该用户的其他凭据帐户身份运行任何内容(脚本,其他应用程序,资源管理器窗口)-子进程在父级帐户下生成。

(如果这不能回答您的问题,请说明您要做什么。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.