【问题标题】:Active directory commands not working in powershell活动目录命令在 powershell 中不起作用
【发布时间】:2017-09-21 05:07:21
【问题描述】:

我有一个脚本,可以将机器添加到域,将其移动到特定的组织单元并将机器添加到 Active Directory 组。

添加到域和移动到 OU 正在运行。 但是机器没有被添加到 AD 组中。

我正在尝试的命令:

$name=gc env:computername
$secpasswd = ConvertTo-SecureString "Passwd" -AsPlainText -Force
$mycreds = New-Object System.Management.Automation.PSCredential("abc\user",$secpasswd)
Add-ADGroupMember -id GroupName -Members "CN=$name,OU=POC,DN=abc,DN=com" -Credential $mycreds

我已经做过的事情:

-在机器中安装了Active Directory域服务角色

-启动了活动目录网络服务

-然后导入活动目录模块

错误

Add-ADGroupMember : Unable to contact the server. This may be because the server does not exist, it is currently down, or it does not have Active Directory Web Services running.
At line1: char:1
+Add-ADGroupMember -id GroupName -Members "CN=$name,OU=POC,DN=abc,DN=com"

 +CategoryInfo: ResourceUnavailable:<GroupName:ADGroup> [Add-ADGroupMember],ADServerDownException

 +FullyQualifiedErrorId :ActiveDirectoryServer:0,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember

我还尝试执行其他 AD 命令,例如 Get-ADGroupMember 等,所有 Active Directory 命令在 powershell 中都给出相同的错误。

我错过了什么吗?卡在这个问题上。请指导。

提前致谢!

【问题讨论】:

  • 所有这些动作都在同一个脚本中吗? Add-ADGroupMember 是否在系统重新启动后工作?在此之前它不是官方域成员。

标签: powershell amazon-web-services amazon-ec2 active-directory


【解决方案1】:

首先让我们尽量减少复杂性。您正在脚本中移动计算机对象,因此不要尝试指定计算机的 FQDN,而是尝试使用 SAMAccountName。这样,如果您在移动计算机时遇到问题,我们可以消除一种可能的并发症。

最重要的是,尝试在 Add-ADGroupMember 步骤中指定一个 AD 服务器。我的想法是您正在执行域加入,然后执行其他操作,那么您的系统还没有登录到新域,因此可能很难找到域控制器。

重申我会尝试的故障排除步骤:

  1. 尝试使用计算机的 SamAccountName 而非计算机的 FQDN 添加到组中的现有进程。这可能会导致问题。
  2. 如果这不起作用,请使用 -Server ServerName 参数指定要联系的 AD 服务器以添加组成员身份。

【讨论】:

  • @Matt : no Add-ADgroupMember 即使在重新启动后也无法正常工作..即使在机器正确添加到域后它也会失败。
  • @RedOne:嘿,现在活动目录模块一开始没有被导入..它显示错误..当我在错误后再次导入它时,它正在被导入..我是不明白为什么它在第二次运行中执行?
猜你喜欢
  • 2021-06-06
  • 2021-08-12
  • 1970-01-01
  • 1970-01-01
  • 2020-02-26
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多