【问题标题】:Set-ACL on AD Computer Object在 AD 计算机对象上设置 ACL
【发布时间】:2015-10-01 06:04:48
【问题描述】:

我正在尝试在 AD 中的计算机对象上 Set-Acl。首先,我使用以下方法获取 ACL:

$acl = (Get-Acl AD:\'CN=Tester1,OU=Ou1,OU=OU2,OU=OU3,DC=Contoso,DC=com').Access

这为我提供了该计算机对象的所有 ACL。然后我使用:

$acl.AddAccessRule((New-Object System.Security.AccessControl.FileSystemAccessRule("Computername","FullControl")))

任何指向正确方向的指针都会有所帮助。我的目标是将计算机对象添加到计算机对象“Tester1”并为其授予完全访问权限。

【问题讨论】:

    标签: powershell active-directory acl


    【解决方案1】:

    ActiveDirectory 不是文件系统。您必须为 AD 对象创建一个新的 ACE,作为 ActiveDirectoryAccessRule

    $path = "AD:\CN=Tester1,OU=Ou1,OU=OU2,OU=OU3,DC=Contoso,DC=com"
    $acl = Get-Acl -Path $path
    $ace = New-Object Security.AccessControl.ActiveDirectoryAccessRule('DOMAIN\Computername','FullControl')
    $acl.AddAccessRule($ace)
    Set-Acl -Path $path -AclObject $acl
    

    【讨论】:

      【解决方案2】:

      您必须使用System.DirectoryServices.ActiveDirectoryAccessRule 对象而不是 System.Security.AccessControl.FileSystemAccessRule 创建 AD 对象的 ACE。

      好的描述和例子在这里:Add Object Specific ACEs using Active Directory Powershell

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-07-17
        • 1970-01-01
        • 1970-01-01
        • 2021-09-19
        相关资源
        最近更新 更多