Tôi đang cố chạy một tác vụ đã lên lịch với tài khoản người dùng chỉ có tư cách thành viên nhóm "người dùng miền". Tôi cũng có thể chạy Powershell ISE với tư cách là người dùng thay thế này để mô phỏng điều này. Tôi đang gặp một lỗi tương tự.Nếu tôi chạy bất kỳ lệnh Active Directory Powershell nào như get-aduser hoặc Get-ADDomainController, tôi sẽ gặp lỗi: "Tên mục tiêu không chính xác hoặc máy chủ đã từ chối thông tin đăng nhập của máy khách." Nếu tôi chỉ định đối số -server aDomainController.MyDomain.com, thì nó hoạt động. Chỉ định -server MyDomain.com cũng không hoạt động. Máy mà tôi đang chạy lệnh, tài khoản của tôi và tài khoản thay thế đều nằm trong cùng một miền.
Bất cứ ai có thể giải thích cho tôi những gì đang xảy ra ở đây? Hoặc, làm thế nào tôi có thể thực hiện công việc này? Tôi không muốn chỉ định một bộ điều khiển miền vì tôi muốn giữ tập lệnh chung chung và cũng không giả sử có sẵn một bộ điều khiển miền cụ thể. Thông thường, quy trình xác thực của Windows đảm nhiệm việc lựa chọn bộ điều khiển miền cho chúng tôi. Tôi không muốn phải tích hợp khám phá bộ điều khiển miền vào tập lệnh của mình để tôi có thể chạy nó bằng tài khoản chỉ đọc thay vì quản trị viên miền.
- Không có tường lửa liên quan.
- Tôi đang chạy Windows Server 2019 trên máy của mình, 2012 R2 trên bộ điều khiển miền.
Chỉnh sửa: điều này cũng xảy ra với quản trị viên tên miền. Vì vậy, rõ ràng là bất cứ thứ gì khác ngoài tài khoản đã đăng nhập của tôi. Vì vậy, một tác vụ theo lịch trình không thể thực hiện được nếu nó truy vấn Active Directory? Bây giờ, tôi đang nghĩ rằng một số cài đặt chính sách đang phá vỡ điều này.