Я работаю в домене MS Windows.
Я пытаюсь централизованно (удаленно) запустить и остановить службу W32Time на определенное время (чтобы отключить обновление сервера времени, например, на два часа), а затем удаленно изменить системную дату и время, чтобы пользователи с низким энергопотреблением (они не могут запуск и остановка службы и изменение времени) для выполнения задних операций. Когда время закончится, я хочу снова запустить W32Time, чтобы разрешить автоматическую синхронизацию системных часов.
Я пытался сделать это с WMI, но моя проблема в том, что когда я пытаюсь запустить службу обратно, перекос времени слишком велик, и я не могу выполнять операции WMI.
Можно ли сделать это?
Мне интересно, может ли решение поместить файл оболочки (который, возможно, в конечном итоге сам себя удаляет) в удаленную систему, а затем запустить его с правами администратора (используя somenthing, как PsExec). В этом случае мне не нужно получать разрешение от ДК, и временное отклонение может не быть проблемой.
Может быть, это более жизнеспособный способ?
источник
Ответы:
Почему бы просто не изменить временные имена файлов?
http://www.nirsoft.net/utils/bulk_file_changer.html
Если вы настаиваете на методе Гордиева узла, то вам нужно будет запускать команды под локальной учетной записью администратора. Причиной сбоя операций WMI является то, что рабочая станция пытается получить аутентификацию от DC, а DC отклоняет ее из-за неверного маркера безопасности.
источник
Вы можете настроить расписание задач с помощью групповой политики. Если вы поместите его в раздел «Конфигурация компьютера», он получит системные привилегии, которые должны позволять ему что-либо делать.
Вы также можете разрешить пользователям запускать задачи самостоятельно, но я не уверен, нужны ли учетные данные для запуска системных задач.
источник