使用服务帐户拒绝访问

神话

我正在尝试从MachineB在远程MachineA上运行一些NLB命令,并且在使用服务帐户时遇到“访问被拒绝”错误。当我以帐户身份运行时,该命令运行良好。

最初,从本地计算机运行命令时,我也无法运行命令。我遇到了同样的错误。即使我能够执行Enter-PSSession并运行简单的命令。但是按照本指南进行操作后,我就可以为我的帐户解决该问题了。这是一个双跳问题。

现在,我不知道为什么服务帐户不会执行这些命令。

$userName = "domain\account"
$Credential = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $userName, $password
$Session = New-PSSession -ComputerName MachineA -Credential $Credential -Authentication Credssp
Invoke-Command -Session $Session -ScriptBlock { 
    
    Import-Module NetworkLoadBalancingClusters
    Get-NLBClusterNode MachineA
    } 
}

Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))
    + CategoryInfo          : PermissionDenied: (Microsoft.Netwo...tNlbClusterNode:GetNlbClusterNode) [Get-NlbCl 
   usterNode], UnauthorizedAccessException
    + FullyQualifiedErrorId : AccessDenied,Microsoft.NetworkLoadBalancingClusters.PowerShell.GetNlbClusterNode
    + PSComputerName        : ComputerName

附加信息:服务帐户在计算机上是admin。我在事件日志中没有看到任何错误。当服务帐户登录时,我在事件日志中看到的是

 Detailed Authentication Information:
                         Logon Process:        Kerberos
                         Authentication Package:    Kerberos
                         Transited Services:    -
                         Package Name (NTLM only):    -
                         Key Length:        0

当我执行Get-WSMANCredSSP时,会显示以下输出。这使我可以使用我的个人帐户执行invoke-command。

    PS C:\Windows\system32> Get-WSManCredSSP
    The machine is configured to allow delegating fresh credentials to the following target(s): wsman/machinenameB
    ,wsman/fullyqualifiedmachinenameB,wsman/machinenameB
This computer is configured to receive credentials from a remote client computer

其他信息:我发现帐户类型是Active Directory用户和计算机工具中的用户。用户属性上没有委托选项卡。这可能是个问题吗?

神话

问题是用户不是我们NLB环境中任一clusterNode的管理员。在执行NLB时,我没有特别注意的是,当您使用PowerShell远程访问任何clusterNode时,即使您不打算迁移到其他服务器,该帐户也必须是所有节点上的管理员。因此,尽管该帐户是在一台服务器上的管理员帐户,但不在其中一台服务器上,所以该错误失败了。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用服务帐户访问用户帐户

来自分类Dev

使用服务帐户访问Office 365数据

来自分类Dev

使用服务帐户访问Office 365数据

来自分类Dev

使用Global Admin帐户在线访问被拒绝的Office 365 / SharePoint

来自分类Dev

从服务帐户以编程方式访问Google IAP保护的资源被拒绝,签名无效

来自分类Dev

尽管服务帐户的角色正确,但秘密管理器访问被拒绝

来自分类Dev

拒绝访问 Git Runner 服务帐户所有文件的最安全方法?

来自分类Dev

Google云端存储访问被拒绝,MapReduce被拒绝。无法将服务帐户添加到开发人员列表中

来自分类Dev

如何使用.net中的服务帐户访问域用户的日历?

来自分类Dev

如何使用服务帐户凭据访问Google Spreadsheets?

来自分类Dev

如何使用服务帐户从python代码访问GCP云功能?

来自分类Dev

尝试使用服务帐户从Python 3.7访问Gsheet webapp

来自分类Dev

使用服务帐户和IAM角色管理Dataproc群集访问

来自分类Dev

无法使用服务帐户访问我的Google Drive文件

来自分类Dev

如何使用服务帐户访问联系人API

来自分类Dev

如何使用.net中的服务帐户访问域用户的日历?

来自分类Dev

什么时候应使用服务帐户访问Google API?

来自分类Dev

使用本地TFS服务帐户访问域用户

来自分类Dev

WCF服务使用Active Directory授权-访问被拒绝错误

来自分类Dev

使用服务帐户凭据模式的Firebase发行版android应用拒绝了权限

来自分类Dev

尝试使用Python访问目录api时未授权服务帐户访问此资源/ api

来自分类Dev

尝试使用 PuTTY“无效用户”“密码失败”访问服务器时访问被拒绝

来自分类Dev

服务帐户-限制仅访问大型查询

来自分类Dev

授予服务帐户访问AzureDevOps的权限

来自分类Dev

服务帐户-限制仅访问大型查询

来自分类Dev

多个服务帐户如何访问相同的数据?

来自分类Dev

通过PAM帐户配置拒绝特定用户的访问

来自分类Dev

MySQL帐户拒绝访问某些数据库

来自分类Dev

Firebase服务帐户凭据Json读取权限被拒绝

Related 相关文章

  1. 1

    使用服务帐户访问用户帐户

  2. 2

    使用服务帐户访问Office 365数据

  3. 3

    使用服务帐户访问Office 365数据

  4. 4

    使用Global Admin帐户在线访问被拒绝的Office 365 / SharePoint

  5. 5

    从服务帐户以编程方式访问Google IAP保护的资源被拒绝,签名无效

  6. 6

    尽管服务帐户的角色正确,但秘密管理器访问被拒绝

  7. 7

    拒绝访问 Git Runner 服务帐户所有文件的最安全方法?

  8. 8

    Google云端存储访问被拒绝,MapReduce被拒绝。无法将服务帐户添加到开发人员列表中

  9. 9

    如何使用.net中的服务帐户访问域用户的日历?

  10. 10

    如何使用服务帐户凭据访问Google Spreadsheets?

  11. 11

    如何使用服务帐户从python代码访问GCP云功能?

  12. 12

    尝试使用服务帐户从Python 3.7访问Gsheet webapp

  13. 13

    使用服务帐户和IAM角色管理Dataproc群集访问

  14. 14

    无法使用服务帐户访问我的Google Drive文件

  15. 15

    如何使用服务帐户访问联系人API

  16. 16

    如何使用.net中的服务帐户访问域用户的日历?

  17. 17

    什么时候应使用服务帐户访问Google API?

  18. 18

    使用本地TFS服务帐户访问域用户

  19. 19

    WCF服务使用Active Directory授权-访问被拒绝错误

  20. 20

    使用服务帐户凭据模式的Firebase发行版android应用拒绝了权限

  21. 21

    尝试使用Python访问目录api时未授权服务帐户访问此资源/ api

  22. 22

    尝试使用 PuTTY“无效用户”“密码失败”访问服务器时访问被拒绝

  23. 23

    服务帐户-限制仅访问大型查询

  24. 24

    授予服务帐户访问AzureDevOps的权限

  25. 25

    服务帐户-限制仅访问大型查询

  26. 26

    多个服务帐户如何访问相同的数据?

  27. 27

    通过PAM帐户配置拒绝特定用户的访问

  28. 28

    MySQL帐户拒绝访问某些数据库

  29. 29

    Firebase服务帐户凭据Json读取权限被拒绝

热门标签

归档