使用托管服务帐户运行命令?

iTa*_*ayb 10 windows windows-server-2012-r2 managed-service-accounts

我刚刚授予了某些资源的 MSA(托管服务帐户)权限。

我可以通过使用cmd.exeMSA 帐户的凭据运行进程并检查我是否具有适当的权限来验证它是否有效吗?

iTa*_*ayb 13

可以使用 Sysinternals 的PsExec工具,密码为空。

命令示例:

PsExec.exe -u domain\MsaAccount$ cmd.exe
Run Code Online (Sandbox Code Playgroud)


小智 5

在 powershell 中用 ~ 替换密码来跳过密码提示。

./psexec -i -u domain\gMSA$ -p ~ notepad.exe
Run Code Online (Sandbox Code Playgroud)