cmdkey я заменяю, просто заходя на шару хоста с админской учеткой, при этом реквизиты кешируются...
вариант с WMI сработал, соответственно, при доступе к диску, сделал так
Код:
wmic /node:192.168.10.32 /user:olegon /password:123123 process call create "cmd.exe /c sc query type= service state= inactive >d:\test.txt"
потыкался, повключал разное, в общем, пытался включить удаленный шелл через winrm
Код:
wmic /node:192.168.10.32 /user:olegon /password:123123 process call create "cmd.exe /c winrm quickconfig -force >c:\text.txt"
ни в какую
Цитата: [192.168.10.32] Сбой подключения к удаленному серверу 192.168.10.32. Сообщение об ошибке: Клиенту WinRM не удается обработать запрос. Если применяемая схема проверки подлинности отличается от Kerberos или компьютер клиента не входит в домен, необходимо использовать транспорт HTTPS или добавить компьютер назначения к значениям параметра конфигурации TrustedHosts. Чтобы настроить TrustedHosts, используйте winrm.cmd. Обратите внимание, что в списке TrustedHosts могут находиться компьютеры, не прошедшие проверку подлинности. Чтобы получить дополнительные сведения об этом, выполните следующую команду: winrm help config. Подробности см. в разделе справки "about_Remote_Troubleshooting".
+ CategoryInfo : OpenError: (192.168.10.32:String) [], PSRemotingTransportException
+ FullyQualifiedErrorId : ServerNotTrusted,PSSessionStateBroken
приседал, пытался включить свою виртуалку с виндой в доверенные - никак
Код:
wmic /node:192.168.10.32 /user:olegon /password:123123 process call create "cmd /c winrm set winrm/config/client @{TrustedHosts=\"desktop-408fjpm\"} >c:\text.txt"
WinRM set winrm/config/service/auth @{Basic="true"}
WinRM set winrm/config/client @{TrustedHosts="<local>"}
winrm set winrm/config/client @{TrustedHosts="192.168.10.32"}
попытался поставить OpenSSH, что, пожалуй, являлось бы конечной целью
Код:
wmic /node:192.168.10.32 /user:olegon /password:123123 process call create "dism /online /Add-Capability /CapabilityName:OpenSSH.Server~~~~0.0.1.0"
у меня команда отрабатывает нормально, на удаленном хосте - ошибка 5
Цитата: Error: 5
Access is denied.
Зато во время прыжков и приседаний, я получил доступ к удаленному реестру и к подключению в "Управлении компьютером". Однако, например, такое
при том, что whoami /groups выдает
Код:
Группа
====================================================================
Все
NT AUTHORITY\Локальная учетная запись и член группы "Администраторы"
BUILTIN\Администраторы
BUILTIN\Пользователи
NT AUTHORITY\СЕТЬ
NT AUTHORITY\Прошедшие проверку
NT AUTHORITY\Данная организация
NT AUTHORITY\Локальная учетная запись
NT AUTHORITY\Проверка подлинности NTLM
Обязательная метка\Высокий обязательный уровень
вижу, что у меня нет "Интерактивных" и "Консольный вход"... как я понимаю, это надо лезть в политики и там что-то разрешать? Просто у меня домена нет, как и тесты все на виртуалке с такой же Windows 10. Видимо, надо будет поставить Windows Server и уже в его оснастках подключаться для редактирования удаленных политик? Или каких прав-то не хватает?