2016-12-07 4 views
0

У меня есть несколько машин в рабочей группе. Каждый из них имеет один и тот же пользователь и пароль администратора, и мне нужно изменить пароль на всех из них Часть сценария, который делает это:Изменение пароля для локального администратора в рабочей группе удаленно через powershell

$user = [adsi]"WinNT://$computer/$username" 
$user.SetPassword($password) 
$user.SetInfo() 

Я получаю эту ошибку:

The following exception occurred while retrieving member "SetPassword": "The network path was not found.

I попытался это: How to Run PowerShell Commands on Remote Computers , но это не помогает

Я повернул брандмауэр на удаленных машинах выключения, а затем он работал ... вопрос в том, какие правила мне нужно сделать в брандмауэре, чтобы разрешить это? Я не мог понять, какой порт/протокол

+0

Я думаю, вам просто нужно [Enable-PSRemoting] (https://msdn.microsoft.com/en-us/powershell/reference/5.1/microsoft.powershell.core/enable -psremoting) на удаленных машинах. –

ответ

0

Я считаю, что это требует как удаленного администрирования и File & Print Sharing правил должен быть включен в дополнение к удаленному верительных будучи частью группы администраторов (либо явно или через группы доменов) на целевой машине.

На следующем веб-сайте показано, как это можно включить в групповой политике в домене. Вам понадобятся раздел «Управление компьютером» и «Powershell».

https://4sysops.com/archives/add-a-user-to-the-local-administrators-group-on-a-remote-computer/

... [Computer Management] Hence, if you want to manage remote computers with Computer Management, you have to enable the Group Policy setting Allow inbound remote administration exception for the Windows Firewall. You can find the policy in Computer Configuration > Administrative Templates > Network > Network Connections > Windows Firewall > Domain Profile.

Allow inbound remote administration exception

... [Powershell] For this method to work, we need another firewall setting as with the Computer Management solution. You have to enable the Group Policy Allow inbound file and printer sharing exception. The policy is also located in Computer Configuration > Administrative Templates > Network > Network Connections > Windows Firewall > Domain Profile.

Allow inbound file and printer sharing exception

+0

Спасибо! Разрешить исключение удаленного удаленного администрирования в GPO, сделал трюк –