1.20.5. 使用 rpcclient 工具
rpcclient 工具运行客户端 Microsoft 远程过程调用(MS-RPC)功能。它可用于本地和远程 SMB 服务器。大部分功能存在于其他 Samba 工具中,因此主要使用 rpcclient 进行测试。
先决条件
-
samba-client软件包已安装。
流程
您可以使用
rpcclient工具来:通过为打印机分配驱动程序来管理打印机 Spool 子系统(SPOOLSS):
# rpcclient server_name -U "DOMAIN\administrator" -c 'setdriver "printer_name" "driver_name"'Enter DOMAIN\administrators password: Successfully set printer_name to driver driver_name.通过列出所有文件共享和共享打印机来检索有关 SMB 服务器的信息:
# rpcclient server_name -U "DOMAIN\administrator" -c 'netshareenum'Enter DOMAIN\administrators password: netname: Example_Share remark: path: C:\srv\samba\example_share\ password: netname: Example_Printer remark: path: C:\var\spool\samba\ password:通过在 SMB 服务器上列出用户,使用安全帐户管理器远程(SAMR)协议执行操作:
# rpcclient server_name -U "DOMAIN\administrator" -c 'enumdomusers'Enter DOMAIN\administrators password: user:[user1] rid:[0x3e8] user:[user2] rid:[0x3e9]如果您针对独立服务器或域成员运行命令,它将列出本地数据库中的用户。针对 AD DC 或 NT4 PDC 运行命令列出域用户。
如需更多信息,请参阅系统中的
rpcclient (1)手册页。