Psexec 远程执行文件 提示 拒绝访问

1:首先确认组策略是否配置正确

运行-secpol.msc-本地策略-安全选项-网络访问:本地账户的共享和安全模型 

修改此项为经典

然后刷新组策略使之生效

运行-cmd-gpupdate

现在可以试下是否还出现拒绝访问的问题

如果还出现拒绝访问  进行第二步

2:打开admin$的网络访问权限

运行-cmd-net share admin$

      net share 

然后再运行一遍 net share admin$ 查看admin$的共享属性

wKioL1a1R8Likw4xAAAhMoF3YyA542.png

如果所示 权限显示为 READ 

需要更改为FULL完全控制模式

现在需要手动更改C:\windows 的权限

首先右击c:\windows 文件夹选择共享标签 取消所有的共享

然后重新设置共享 

共享名设置为 ADMIN$

注释为 远程管理

允许最多用户

权限 - everyone-完全控制

点击应用

wKiom1a1SHrSx_-bAADT2ibSIyA138.png


然后再次使用net share admin$ 查看权限是否正确

wKioL1a1SPGAFwvzAAAk7NyTn08088.png


然后运行psexec 命令测试

wKiom1a1SOKACbltAAAiaUOq8mo222.png