Выполнение команд "net" с флагом /domain за пределами домена
В рамках своей работы я иногда подключаюсь к сети с помощью среды/домена AD и получаю учетные данные пользователя домена. Однако моя машина не является частью домена. Поэтому, когда я пытаюсь запросить домен (внутри окна runas/netonly), я получаю следующее:
C:Windowssystem32>net accounts /do
The request will be processed at a domain controller for domain WORKGROUP.
System error 1355 has occurred.
The specified domain either does not exist or could not be contacted.
Однако, если я выполню ту же команду с компьютера внутри этого домена, я получу:
C:Windowssystem32>net accounts /do
Force user logoff how long after time expires?: Never
Minimum password age (days): 0
Maximum password age (days): 42
Minimum password length: 0
Length of password history maintained: None
Lockout threshold: Never
Lockout duration (minutes): 30
Lockout observation window (minutes): 30
Computer role: domain.local
The command completed successfully.
Опять же, это находится внутри окна runas/netonly под названием "cmd/exe (выполняется как домен.locaимя пользователя)".
То же самое происходит со всеми аналогичными командами, такими как "имя пользователя сети /домен"
Есть ли какой-либо способ запросить эти "сетевые" команды с компьютера за пределами домена (при наличии пользователя домена, конечно)?
В качестве дополнительного примечания, некоторые внешние инструменты (такие как набор ресурсов Windows или даже Pingcastle) отлично работают с runas/netonly.