我正在寻找一种方式来捕捉当前会话到一个变量,我以后可以通过网络凭据...PowerShell的:从运行方式启动时/ netonly
关键是要执行发现默认网络凭据在我有帐户访问权限/特权的外部域上执行命令,但源域和目标域之间没有信任关系。
首先,我们认为使用runas命令(运行方式/ netonly /用户催生了一个PowerShell中运行:DOMIAN \帐户PowerShell的
在这里,我可以做几乎所有我想除了建立在一个事件任务调度程序没有硬编码的用户名/密码,进入命令行
调用命令-computer $目的地-ScriptBlock {schtasks的-ru域\帐户密码-rp}
我所希望做的是一样的东西
$ username =获取当前会话网络用户名($(whoami)调出实际的本地longon帐户,而不是产生powershell窗口的runas帐户)
$ password =获取RunAs命令时输入的密码被执行
这听起来像另一个[当人们要求安全漏洞作为功能](http://blogs.msdn.com/b/oldnewthing/archive/2005/05/04/414602.aspx)。 –