【发布时间】:2019-10-15 08:58:57
【问题描述】:
我编写了一个 powershell 脚本来测试远程计算机上的 prozess 是否正在运行,然后根据远程计算机上的 prozess 状态在我的本地计算机上执行操作。
脚本运行良好,我得到了我想要的结果。但是当检查远程计算机上的安全事件日志时,我得到一个审核失败条目。在此条目中,远程计算机似乎尝试使用我本地计算机上的帐户登录
$Prozess = "<Prozessname>'"
$Server = "<RemoteServer>"
$Password = "<Password>"
$Username = "<UserOnRemoteServer>"
$SecureString = ConvertTo-SecureString -AsPlainText $Password -Force
$MySecureCreds = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $Username,$SecureString
$ProzessListe = gwmi win32_Process -ComputerName $Server -Authentication 3 -Credential $MySecureCreds -Impersonation Impersonate -Filter "name = $Prozess"
编辑: 将 $Prozessliste 的 Line 更改为
$ProzessListe = Invoke-Command -ComputerName $Server -Credential $MySecureCreds -Authentication Negotiate -ScriptBlock{gwmi win32_Process -Filter "name = $($args[0])"} -ArgumentList $Prozess
审计错误消失了。
【问题讨论】:
-
你能分享一张活动的照片或留言吗?
-
抱歉回复晚了。我添加了错误消息的屏幕截图。
标签: windows powershell