2015-08-06 2 views
1

При добавлении пользователя домена в группу локальных администраторов я получаю отказ в доступе, это работало до и сейчас печально и странно, это больше не происходит.Доступ запретил добавление пользователя домена в группу локальных администраторов

$user = "mydomain/user" 
$group = [ADSI]"WinNT://./Administrators,group" 
$group.Add("WinNT://$user,user") 

Исключение вызова "Добавить" с "1" аргумент (ы): "Доступ запрещен " В C: \ Test \ Untitled5.ps1: 3 голец: 1 + $ group.Add ("WinNT: // $ пользователь, пользователь") + ~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo: NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId: CatchFromBaseAdapterMethodInvokeTI


Записан как администратор домена

Те же ошибки с помощью PowerShell ISE или консоль

Тем не менее, я могу добавить пользователя через Computer Management MMC оснастке, без проблем.

ответ

6

Это, скорее всего, управление учетными записями пользователей (UAC). Убедитесь, что вы запустили PowerShell «Как администратор». В противном случае, если вы не используете «как администратор», вы используете PowerShell под стандартным пользовательским токеном вашего аккаунта пользователя, который не имеет доступа к этому изменению.

+0

Конечно! :) Спасибо большое – beehaus

Смежные вопросы