При запуске команды, возьмем для примера "net time \\local.domain.com /set" через удаленное подключение под EP 'odmin' с утилитой PSEXEC я получаю ответ "отказано в доступе".
А если сяду непосредственно за целевой АРМ, запущу на нем CMD под той же УЗ 'odmin' — доступ появляется и все срабатывает.
Проблема такая лишь с редкими комадами вроде той, что описал выше.
Верно, все дело в UAC. Но отключать его совсем идея плохая.
Для администраторского сетевого доступа без запроса повышения привилегий есть другой вариант:
Эта команда добавляет политику в реестр, на сколько я знаю этой политики нет ни в secpol.msc ни в gpedit.msc. Команду выполнить с правами админа на удаленной машине 1 раз и перезагрузиться.
После этого все удаленные команды, выполняемые с правами локального администратора не будут требовать повышения привилегий.
Подробней про управление UAC с помощью политик можно почитать тут: https://winitpro.ru/index.php/2016/05/16/polzunok-...