Runas - poste hors domaine

Runas - poste hors domaine - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 25-11-2010 à 16:29:21    

Bonjour,
 
Je rencontre quelques difficultés pour lancer la commande Runas.
 
Depuis un poste en workgroup, je souhaite ouvrir une fenetre de commande avec les credentials d'un utilisateur d'un domaine:
 
J'ai naivement tenté :  

Code :
  1. runas /u:DOMAIN\USER cmd.exe


ou  

Code :
  1. runas /u:USER@DOMAIN.COM cmd.exe


 
J'obtiens toujours l'erreur 1326:  

Code :
  1. 1326 : Échec d'ouverture de session : nom d'utilisateur inconnu ou mot de passe incorrect.


 
Evidemment, il n'y a pas d'erreur de saisie du mot de passe, et le compte est actif sur le domaine.
Des idées?

Reply

Marsh Posté le 25-11-2010 à 16:29:21   

Reply

Marsh Posté le 25-11-2010 à 16:35:33    

Salut,
si ton poste n'est pas sur le domaine, comment fait il pour connaitre un utilisateur du domaine ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 25-11-2010 à 16:45:35    

Précision: La configuration du poste est obtenu par le même serveur DHCP que ceux sur le domaine.  
Aussi, les serveurs DNS sont ceux du domaine, et un  
   ping DOMAIN  
retourne des résultats.

Reply

Marsh Posté le 25-11-2010 à 17:04:37    

Salut
ok mais si ton pc n'est pas dans le domaine, il n'intéroge pas l'AD pour connaitre les utilisateurs.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 25-11-2010 à 17:16:25    

Tu me fais douter ... :)
A mon sens, il a toutes les informations pour interroger un DC qui va accréditer le compte utilisateur.  
Dans la commande runas, il a le nom du domaine à interroger qui est résolu par le dns et le compte utilisateur.

Reply

Marsh Posté le 25-11-2010 à 17:30:32    

Salut,
tu me fais douter aussi mais a ce compte là, pourquoi devoir lier un pc au domaine si ça marcher sans ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 25-11-2010 à 17:33:53    

Ce qui est sur, c'est que je peux browser l'active directory du domaine en question en utilisant les credentials de ce compte.

Reply

Marsh Posté le 25-11-2010 à 17:38:00    

Salut,
Si tu peux met le poste en domaine et essaie ton script.
Si ça fonctionne tu auras la réponse !
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 25-11-2010 à 17:39:26    

Oui, mais ca je ne peux pas, car je n'administre pas ce domaine ;)

Reply

Marsh Posté le 25-11-2010 à 18:08:54    

Salut,
tu pourrai leur demander une approbation.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 25-11-2010 à 18:08:54   

Reply

Marsh Posté le 26-11-2010 à 11:49:49    

ça peut pas marcher parce que le domaine ne trust pas ton poste

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed