Sto cercando di utilizzare PowerShell DSC per aggiungere un gruppo di dominio al gruppo degli amministratori locali. Ecco il codice:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Ciò provoca il seguente errore quando lo eseguo:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
Il principale esiste e posso aggiungerlo manualmente tramite la GUI e usando net localgroup
.
So che le configurazioni DSC vengono eseguite con l' SYSTEM
account, quindi ho pensato che potrebbe essere un problema di autorizzazioni con l' SYSTEM
account che desidera eseguire una query in Active Directory. Tuttavia ho eseguito un cmd come SYSTEM
account utilizzando PsExec e sono stato in grado di aggiungere un gruppo di domini al gruppo di amministratori locali senza alcun problema.