Tôi đang cố gắng sử dụng PowerShell DSC để thêm một nhóm miền vào nhóm quản trị viên cục bộ. Đây là mã:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Điều này dẫn đến lỗi sau khi tôi chạy nó:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
Hiệu trưởng tồn tại và tôi có thể thêm nó thủ công thông qua GUI và sử dụng net localgroup
.
Tôi biết rằng các cấu hình DSC được thực thi trong SYSTEM
tài khoản nên tôi nghĩ đó có thể là vấn đề về quyền với SYSTEM
tài khoản muốn truy vấn Active Directory. Tuy nhiên, tôi đã chạy một cmd với tư cách là SYSTEM
tài khoản sử dụng PsExec và tôi đã có thể thêm một nhóm miền vào nhóm quản trị viên cục bộ mà không gặp rắc rối nào.