답변:
게임에 WMIC 만 참여하면됩니다.
그러나 몇 가지 전제 조건이 있습니다-WinRM은 원격 컴퓨터의 방화벽을 통해 활성화되고 허용되어야하며 DC와 동일한 서브넷을 사용할 수있는 것이 가장 좋습니다 (액세스 권한이 있다고 생각합니다).
먼저 다른 도메인에 대해 인증 한 다음 원하는 명령을 실행해야합니다.
"-"기호는 WMI의 특수 문자이므로 작은 따옴표를 참고하십시오!
wmic / node : 'IP_address_of_any_machine_in_target_domain'/ user : 'the_other_domain \ any_domain_admin_account'프로세스 호출 작성 "cmd / c"net 사용자 사용자 이름 new_password / domain ""
다른 도메인에서 도메인 계정의 비밀번호를 묻는 메시지가 표시되지만 별표를 사용하여 사용자의 새 비밀번호를 입력 할 수 없을 것이라고 확신하므로 명령에 직접 입력하는 것이 좋습니다. 선.
안타깝게도 암호 변경 성공과 관련된 출력을받지 못하므로 WMI 쿼리의 출력 만 받거나 성공 또는 실패 여부에 따라 새 자격 증명이 설정되어 있는지 확인해야합니다. 암호를 일반 텍스트로 입력하는 것이 좋지 않다는 것을 알고 있지만 이것이 내가 아는 유일한 방법입니다. 배치 파일을 사용하여 텍스트 파일에서 암호를 읽은 다음 쿼리에 입력 할 수있는 해결 방법이 있지만 실제로는 무의미 해 보입니다.
아래 줄 :
wmic / node : 'IP_address_of_a_machine_in_target_domain_the_user_has_access_to'/ user : 'the_other_domain \ the_machine_the_user_has_access_to'컴퓨터 시스템 가져 오기 도메인
암호 변경에 성공한 경우 원격 컴퓨터의 도메인을 반환해야합니다.
net user
명령으로 다른 도메인에있는 사용자의 비밀번호를 변경할 수 없습니다 .