PowerShell DSC를 사용하여 도메인 관리자를 로컬 관리자 그룹에 추가하려고합니다. 코드는 다음과 같습니다.
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
실행할 때 다음 오류가 발생합니다.
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
주체가 존재하며 GUI를 통해 및를 사용하여 수동으로 추가 할 수 있습니다 net localgroup
.
DSC 구성이 SYSTEM
계정에서 실행 되므로 SYSTEM
Active Directory를 쿼리하려는 계정 의 권한 문제 일 수 있다고 생각했습니다 . 그러나 SYSTEM
PsExec을 사용하여 cmd를 계정 으로 실행했으며 도메인 그룹을 로컬 관리자 그룹에 아무런 문제없이 추가 할 수있었습니다.