【发布时间】:2014-09-04 12:26:55
【问题描述】:
我遇到了一个奇怪的问题。
在我的公司,我们为所有 AD 修改目的使用单独的管理员帐户(例如,如果我的正常 AD ID 是 User01,那么我的管理员帐户应该类似于 User01_adm -> 这对广告用户/组具有修改权限)。现在,我可以进行更改,例如使用我的 adm a/c 从 ARS Web 控制台更改登录脚本,但如果我在 powershell 脚本中使用相同的脚本,我会得到“拒绝访问”[System.UnauthorizedAccessException]。这两者的设置方式有区别吗(Web 控制台和 Powershell 控制台?)
我正在使用以下部分通过我的 adm 凭据连接到 ARS 服务器:
#Connect to ARS server
$GetCreds = Get-Credential -Credential $null
$ConnectARS = Connect-QADService -service $ArsServer -Proxy-Credential $GetCreds
#make changes
$PopulateData = Set-QADUser -Identity $UserID -Credential $GetCreds -ObjectAttributes @{scriptPath=$LogonScr}
谁能指出我做错了什么?
任何帮助将不胜感激...
【问题讨论】:
-
Any1,漂亮吗?
-
我遇到了和你类似的问题。我可以使用我在 ARS 中的管理员帐户和 GUI 更改内容。但是在PowerShell中我什么都做不了,就好像它被阻止了..
标签: powershell