Estou tentando usar o PowerShell DSC para adicionar um grupo de domínio ao grupo de administradores locais. Aqui está o código:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Isso está resultando no seguinte erro ao executá-lo:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
O principal existe e posso adicioná-lo manualmente através da GUI e usando net localgroup
.
Sei que as configurações do DSC são executadas sob a SYSTEM
conta, então pensei que poderia ser um problema de permissão com a SYSTEM
conta que deseja consultar o Active Directory. No entanto, eu SYSTEM
executei um cmd como a conta usando o PsExec e consegui adicionar um grupo de domínio ao grupo de administradores locais sem nenhum problema.
fonte