Tengo una pregunta sobre las cuentas de dominio y cómo se comportan cuando forman parte de un grupo local con privilegios administrativos locales.
Imagina que tengo un dominio de juguete llamado "prueba" con 2 usuarios de dominio, llamado usuario1 y usuario2. Tengo 2 estaciones de trabajo que son miembros del dominio "test".
Tanto user1 como user2 son miembros del grupo "Usuarios del dominio", y en las estaciones de trabajo locales el grupo "Usuarios del dominio" es miembro del grupo de administradores locales. Entonces, tanto user1 como user2 son administradores locales en su estación de trabajo.
Cuando estoy en workstation1, inicié sesión con user1 y quiero
psexec -u test \ user1 ...
No funciona, ¿por qué es esto? Según tengo entendido, psexec instalará e iniciará el servicio PSEXESVC utilizando la api de SCM, y para eso solo necesita ser administrador local en la máquina de destino. Entonces, ¿por qué esto no funciona?
¿user1 es miembro del grupo de administración local en workstation2?