PowerShell DSCを使用して、ドメイングループをローカル管理者グループに追加しようとしています。これがコードです:
Configuration TestSetup {
Node localhost {
Group Administrators {
GroupName = "Administrators"
MembersToInclude = "MYDOMAIN\TheAdministratorsGroup"
}
}
}
これを実行すると、次のエラーが発生します。
PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup]
+ CategoryInfo : InvalidOperation: (:) [], CimException
+ FullyQualifiedErrorId : ProviderOperationExecutionFailure
+ PSComputerName : localhost
プリンシパルは存在し、GUIとを使用して手動で追加できnet localgroup
ます。
DSC構成がSYSTEM
アカウントで実行されることがわかっているので、SYSTEM
Active Directoryにクエリを実行するアカウントのアクセス許可の問題の可能性があると思いました。ただし、SYSTEM
PsExecを使用してアカウントとしてcmdを実行し、問題なくドメイングループをローカル管理者グループに追加できました。