Команда проверки домена, команда netdom trust /verify не работает

У меня есть внешнее доверие с моим доменом Active Directory. Я хочу проверить доверие от команды, чтобы я мог сделать это удаленно, и мне не нужно открывать удаленный рабочий стол и переходить на консоль доменов AD и трастов. Я прочитал, что доверие netdom TrustingDomainName /d:TrustedDomainName /verify должно работать, но это не так. Либо локально, либо через psexec, я получаю Команду не удалось завершить успешно. с кодом ошибки 5.

Кто-нибудь знает команду, которая работает?

2 ответа

Если доступ для команд Netdom через доверительный доступ запрещен, вам, вероятно, потребуется включить сетевой доступ: разрешить анонимный объект групповой политики преобразования SID/ имен на каждом контроллере домена.

Объект групповой политики находится в разделе "Конфигурация компьютера \ Конфигурация Windows \ Параметры безопасности \ Локальные политики \ Параметры безопасности".

Источник - https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-allow-anonymous-sidname-translation

Код ошибки 5 для доступа запрещен, у вас не было соответствующих прав для проверки доверия к домену, у вас должно быть право администратора домена / администратора предприятия или использование запуска с учетной записью, которая имеет требуемый доступ

Другие вопросы по тегам