尝试创建共享并向ms-DS-Group-Managed-Service-Account授予权限时遇到以下问题:
New-SmbShare -Name "Test" -Path "C:\Users\*****\Desktop\Other" -FullAccess {Get-ADServiceAccount -Filter 'Name -like "*APP" -or Name -like "*SB"' | Select-Object -ExpandProperty Name}
显然,我遇到的问题是它无法检索服务帐户的帐户信息。有谁能给我指个方向吗?
发布于 2020-12-03 18:27:59
首先将AD组放入一个变量中,例如:$adgroup = get-adgroup -identity "xyz group“
在获得AD组后,使用它的名称,这对我很有效
例如: new-smbshare -name "test_share“| grant-smbshareaccess -AccessRight change -account $adgroup.Name
这对我很有效。
发布于 2019-11-01 18:43:37
以下方法起作用了:
$ServiceAccount = Get-ADServiceAccount -Filter 'Name -like "*APP" -or Name -like "*SB"' | Select-Object -ExpandProperty Name
New-SmbShare -Name "Test" -Path "C:\Users\*****\Desktop\Other"
#Creating a share
ForEach ($Account in $ServiceAccounts) {
Grant-SmbShareAccess -Name "Test" -AccountName $Account -AccessRight Full -Confirm: $false
https://stackoverflow.com/questions/58657377
复制相似问题