2014-06-20 4 views
0

Мне было поручено создать сценарий, где я могу автоматизировать конфигурации объектов групповой политики (GPO) с помощью PowerShell. Я создаю новый объект групповой политики с помощью этой команды:Невозможно создать новый объект групповой политики

New-GPO -Name "foo" 

Но, всякий раз, когда я пытаюсь создать новый объект групповой политики, я всегда эта ошибка:

New-GPO : Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED)) 
At line:1 char:1 
+ New-GPO -Name "foo" 
+ ~~~~~~~~~~~~~~~~~~~~~ 
+ CategoryInfo   : NotSpecified: (:) [New-GPO], UnauthorizedAccessException 
+ FullyQualifiedErrorId : System.UnauthorizedAccessException,Microsoft.GroupPolicy.Commands.NewGpoCommand 

Я искал код ошибки за этим , и это имеет какое-то отношение к разрешению доступа за этим. Я пробовал много вещей, таких как загрузка RSAT и других приложений, но, тем не менее, я не могу позволить своему пользователю создавать новый объект групповой политики. Любая помощь будет принята с благодарностью. Заранее спасибо.

ответ

0

Если вы читаете documentation он говорит: «. Только администраторы домена, администраторы предприятия и члены владельцев создателю группы групповой политики могут создавать объекты групповой политики Эти пользователи должны запустить Windows PowerShell в поднятом состоянии»

+0

Привет, Дэвид. Как я могу сделать моего пользователя членом владельцев создателей групповой политики? –

0

Miquel Roque.

В вашем домене, пользовательская учетная запись должна иметь какой-либо из упомянутых выше групп: администраторов домена администраторов предприятия групповой политики создатель

Всех групп и доступ добавляются в «Active Directory пользователей и компьютеры» с сервера управления или консоли MMC.

Вам также необходимо запустить Powershell elevated (Запуск от имени администратора).

Смежные вопросы