使用 runas 从工作组加入 AD 域

Ste*_*tef 0 active-directory domain-controller windows-server-2008-r2

我有一个连接到工作组的用户 A。现在,从这个工作组,我想通过控制台连接到属于活动目录 (MYAD) 的用户“john”

虽然我尝试:

runas /netonly /user:john\MYAD cmd.exe
Run Code Online (Sandbox Code Playgroud)

它有效......但环境。变量 USERDOMAIN 仍然给我工作组的名称(当然 USERNAME 也不好,缺少 USERDNSDOMAIN)

Eva*_*son 5

我有点不清楚你在这里要求什么。如果您希望加入具有其他用户安全上下文的域,该netdom.exe工具(安装在 Windows Server 上,但可在 Windows 7 上运行),使用/UserD/PasswordD参数将允许您为域加入提供凭据。

您在 上的/netonly参数中看到的行为runas,就环境而言,是故意设计的。该参数允许您控制在连接到远程机器时使用的凭据,但不会对本地用户的安全令牌、配置文件、环境等进行任何类型的实质性更改。