我正在寻找以最小的安全影响实现以下目标的最佳方法:未加入域的系统应该能够在不加入域的情况下访问\$ domain \SYSVOL (从Windows Server2008 R2开始)。实现这一目标的最佳方法是什么?我尝试使用给定AD中用户的凭据通过资源管理器直接访问SYSVOL,但总是得到一个异常,即我没有足够的权限访问该目录。它似乎总是只有在加入域的系统上才可能实现,遗憾的是,这不是一个可行的选择。
(从长远来看,我希望能够通过C#应用程序在不同广告的多个SYSVOL目录中爬行。)
免责声明:我更像是一个Linux的家伙,试图在Windows/AD =中摆弄我的方式。我现在已经在网络上爬行了很多次,但我真的找不到一种方法来取得一些进展。
发布于 2018-01-23 16:02:51
留在这里,以防有人偶然发现:我必须通过dc1.my- after forest.com这样的DC-URI进行登录,此后一切都很顺利。
https://stackoverflow.com/questions/46426044
复制相似问题