AdUser to Domain POWERSHELL - PullRequest
       9

AdUser to Domain POWERSHELL

0 голосов
/ 30 апреля 2018

Я пытаюсь передать всю информацию для нового пользователя через Powershell, и если я делаю копирование-вставку, это нормально, но если я пытаюсь использовать те же команды в сценарии, происходит сбой.

#####Write-Host "Im trying a connections to your AD DS"
Enter-PSSession -ComputerName DC -Credential dd\administrator
Start-Sleep -s 5 

##### my vars
$name = Read-host "Vorname?" 
$surname = Read-Host "Nachname?"
$password = "pa$$w0rd" | ConvertTo-SecureString -AsPlainText -Force


#####adding User
New-ADUser -Name "$surname $name" `
-Surname "$surname" `
-GivenName "$name" `
-SamAccountName "$surname" `
-UserPrincipalName "$surname@dd.zz" `
-AccountPassword $password 
-ChangePasswordAtLogon $True `
-Enabled $True `
-Path 'OU=MUC,OU=User,DC=dd,DC=zz' `
-OtherAttributes @{'mail'="$name.$surname@dd.com"}

код ошибки:

New-ADUser : Zugriff verweigert
In Zeile:18 Zeichen:1
+ New-ADUser -Name "$surname $name" `
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : PermissionDenied: (CN=fromtheother...C=dd,DC=zz:String) [New-ADUser], UnauthorizedAccessException
    + FullyQualifiedErrorId : ActiveDirectoryCmdlet:System.UnauthorizedAccessException,Microsoft.ActiveDirectory.Management.Commands.NewADUser

1 Ответ

0 голосов
/ 30 апреля 2018

Попробуйте открыть Powershell ISE в качестве учетной записи администратора для активного каталога (CTL + SHIFT + RIGHT-Click -> Run-As), затем откройте скрипт из этого интерфейса и запустите его. Это должно позволить вам запустить его с правильными разрешениями.

Если вы находитесь на сервере, делаете это с правильными разрешениями. Запустите ISE от имени администратора, а затем откройте скрипт и запустите для получения правильных разрешений.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...