【问题标题】:Access Denied - Powershell访问被拒绝 - Powershell
【发布时间】:2014-09-04 12:26:55
【问题描述】:

我遇到了一个奇怪的问题。

在我的公司,我们为所有 AD 修改目的使用单独的管理员帐户(例如,如果我的正常 AD ID 是 User01,那么我的管理员帐户应该类似于 User01_adm -> 这对广告用户/组具有修改权限)。现在,我可以进行更改,例如使用我的 adm a/c 从 ARS Web 控制台更改登录脚本,但如果我在 powershell 脚本中使用相同的脚本,我会得到“拒绝访问”[System.UnauthorizedAccessException]。这两者的设置方式有区别吗(Web 控制台和 Powershell 控制台?)

我正在使用以下部分通过我的 adm 凭据连接到 ARS 服务器:

 #Connect to ARS server
$GetCreds = Get-Credential -Credential $null
$ConnectARS = Connect-QADService -service $ArsServer -Proxy-Credential $GetCreds

 #make changes
$PopulateData = Set-QADUser -Identity $UserID -Credential $GetCreds -ObjectAttributes @{scriptPath=$LogonScr}

谁能指出我做错了什么?

任何帮助将不胜感激...

【问题讨论】:

  • Any1,漂亮吗?
  • 我遇到了和你类似的问题。我可以使用我在 ARS 中的管理员帐户和 GUI 更改内容。但是在PowerShell中我什么都做不了,就好像它被阻止了..

标签: powershell


【解决方案1】:

我无处可试,但不应该是这样:

#Connect to ARS server
$GetCreds = Get-Credential -Credential $null
$ConnectARS = Connect-QADService -service $ArsServer -Credential $GetCreds

 #make changes
$PopulateData = Set-QADUser -Identity $UserID -Connection $ConnectARS -ObjectAttributes @{scriptPath=$LogonScr}

【讨论】:

  • 试过了...不幸的是不起作用。同样的错误:(
【解决方案2】:

好的,明白了,太简单了: 它只是 Set-QADUser 语句中缺少 -Proxy 开关 现在工作正常,谢谢大家的帮助:)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-08-11
    • 2017-10-25
    • 2012-12-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-21
    • 1970-01-01
    相关资源
    最近更新 更多