Estoy tratando de usar PowerShell DSC para agregar un grupo de dominio al grupo de administradores locales. Aquí está el código:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
Esto resulta en el siguiente error cuando lo ejecuto:
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
El principal existe y puedo agregarlo manualmente a través de la GUI y el uso net localgroup
.
Sé que las configuraciones DSC se ejecutan bajo la SYSTEM
cuenta, así que pensé que podría ser un problema de permisos con la SYSTEM
cuenta que desea consultar Active Directory. Sin embargo, SYSTEM
ejecuté un cmd como cuenta usando PsExec y pude agregar un grupo de dominio al grupo de administradores locales sin ningún problema.
fuente