私が書いているスクリプトでダブルホップの問題が発生しました。今の問題は、New-PSSession
リモートでコンピューターにアクセスすると、次のエラーが表示されることです。
読みにくい場合は画像リンク
元のサーバーで実行されるコードは次のとおりです。
$password = ConvertTo-SecureString "password" -AsPlainText -Force
$cred= New-Object System.Management.Automation.PSCredential ("domain\admin", $CApassword)
$sesh = new-pssession -computername "MSSCA" -credential $CAcred -Authentication CredSSP
この$sesh
変数は null を返し、上記のエラーをスローします。
PowerShellスクリプト/リモーティングを実行するサーバーは、新しい資格情報をmsscaに委任するように設定されており(このターゲットサーバーのFQDNを指定しました)、同様にmsscaは受信するように設定されています.
エラー メッセージの指示に従ってグループ ポリシーを変更し、新しい資格情報を に委任するように既に設定されているグループ ポリシーを有効Allow Delegating Fresh Credentials
にしました。Configuration -> Administrative Templates -> System -> Credentials Delegation -> Allow Delegating Fresh Credentials
mssca
これを修正する方法はありますか?