Я пытаюсь использовать PowerShell DSC для добавления группы домена в группу локальных администраторов. Вот код:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Это приводит к следующей ошибке при запуске:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
Принципал существует, и я могу добавить его вручную через графический интерфейс и используя net localgroup
.
Я знаю, что настройки DSC выполняются под SYSTEM
учетной записью, поэтому я подумал, что это может быть проблема с разрешениями SYSTEM
учетной записи, желающей запросить Active Directory. Однако я запустил cmd в качестве SYSTEM
учетной записи, используя PsExec, и мне удалось без проблем добавить группу домена в группу локальных администраторов.