scroller
Goto Top

Powershell - Probleme beim bearbeiten eines Security Descritors

Hi,

ich erstelle per Powershell Script eine OU und will diese dann zu de Berechtigungen versch. Ordner hinzufügen.
Das funktioniert wenn ich die Gruppe im Active Directory von Hand erstelle. Wenn
ich die automatisiert erstellt Gruppe verwenden will erscheint u.g. Fehler:
Die automatisiert und die händisch angelegten Gruppen sind vom Typ Global - Sicherheit.
Vor der Zuweisung der Berechtigung suche ich auch noch nach der Gruppe.
erst wenn sie wirklich im AD gefunden wird wird versucht die Berechtigung zu setzen.
Es kann also nicht sein dass die berechtigungsvergabe scheitert da die Gruppe im AD noch nicht bekannt ist.

Danke
für Eure Tips!
SC


Fehler:
Ausnahme beim Aufrufen von "AddAccessRule" mit 1 Argument(en):  "Manche oder alle Identitaetsverweise konnten nicht ueber  
setzt werden."  
Bei Z:\fgemeinsam\Create_groups_new.Export.ps1:252 Zeichen:22
+          $acl.addaccessrule <<<< ($rule)
    + CategoryInfo          : NotSpecified: (:) , MethodInvocationException
    + FullyQualifiedErrorId : DotNetMethodException

Die Gruppe erstelle ich so:

	$sOU = "LDAP://" + $agoudn + $combobox1.Text + $agoudn[1]  
		$oOU = [ADSI]$sOU
		$oNG = $oOU.Create("group","CN=" + $checkedlistbox1.Items[$_])  
		$oNG.SetInfo()

Die Berechtigung wird so gesetzt:

$acl = Get-Acl $directory
$perm = $mg,$mode,"allow"  
$rule = New-Object system.Security.AccessControl.FileSystemAccessRule $perm
 	$acl.addaccessrule($rule)
	$acl | Set-Acl $directory

Content-Key: 180739

Url: https://administrator.de/contentid/180739

Printed on: April 19, 2024 at 02:04 o'clock