【问题标题】:Access denied adding domain user to local administrators group访问被拒绝将域用户添加到本地管理员组
【发布时间】:2015-08-06 16:51:06
【问题描述】:

将域用户添加到本地管理员组时,我收到访问被拒绝,这在以前有效,现在可悲且奇怪的是它不再有效。

$user = "mydomain/user"
$group = [ADSI]"WinNT://./Administrators,group"
$group.Add("WinNT://$user,user")

使用“1”参数调用“添加”的异常:“访问被拒绝。 " 在 C:\test\Untitled5.ps1:3 char:1 + $group.Add("WinNT://$user,user") + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : CatchFromBaseAdapterMethodInvokeTI


以域管理员身份登录

使用 PowerShell ISE 或控制台时出现相同错误

不过,我可以通过计算机管理 MMC 管理单元添加用户,没问题。

【问题讨论】:

    标签: powershell adsi


    【解决方案1】:

    这很可能与用户帐户控制 (UAC) 相关。确保以“管理员身份”运行 PowerShell。否则,如果您没有以“管理员身份”运行,则您是在用户帐户的标准用户令牌下运行 PowerShell,而该令牌无权进行此更改。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-04-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多