Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/powershell/12.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Powershell域直接加入到指定的OU不工作_Powershell_Active Directory - Fatal编程技术网

Powershell域直接加入到指定的OU不工作

Powershell域直接加入到指定的OU不工作,powershell,active-directory,Powershell,Active Directory,我正在尝试使用Powershell将计算机加入具有指定OU的域 Add-Computer -domainname mydomain.net -OUPath "OU=W2k8 R2 Servers,OU=Servers,DC=mydomain,DC=net" -cred alloweduser@mydomain.net -passthru –verbose 我得到一个错误: This command cannot be executed on target computer('ch88s170'

我正在尝试使用Powershell将计算机加入具有指定OU的域

Add-Computer -domainname mydomain.net -OUPath "OU=W2k8 R2 Servers,OU=Servers,DC=mydomain,DC=net" -cred alloweduser@mydomain.net -passthru –verbose
我得到一个错误:

This command cannot be executed on target computer('ch88s170') due to following error: Access is denied.
当我使用此命令并且没有指定OU时,它会工作

Add-Computer -domainname mydomain.net -cred alloweduser@mydomain.net -passthru –verbose
这可能是由于Active Directory策略限制造成的吗?哪一个?接下来我应该尝试什么来找到解决方案


p.S.防火墙已禁用,Powershell在没有UAC的情况下以管理员身份运行,操作系统:Windows Server 2008 R2,正如Adi Inbar告诉我的:

账目(alloweduser@mydomain.net)没有在该OU中创建新对象的权限。
我认为当用户可以加入域时,用户也有权直接加入OU,所以我没有检查权限。在我添加了“创建所有子对象”之后,问题就解决了

正如Adi Inbar告诉我的:

账目(alloweduser@mydomain.net)没有在该OU中创建新对象的权限。
我认为当用户可以加入域时,用户也有权直接加入OU,所以我没有检查权限。在我添加了“创建所有子对象”之后,问题就解决了

您可以手动将该计算机帐户移动到W2k8 OU吗?听起来像是该帐户(alloweduser@mydomain.net)没有在该OU中创建新对象的权限。要检查OU的权限,请打开Active Directory用户和计算机,选择查看->高级功能,打开OU的属性,然后切换到安全选项卡。确保该帐户(或者,最好是包含该帐户的组)具有“创建所有子对象”权限。你们都是对的!这是许可的问题。我认为当用户可以加入域时,用户也有权直接加入OU,所以我没有检查权限。在我添加了“创建所有子对象”之后,问题就解决了!太多了!另外,我如何才能将问题标记为已解决?您可以手动将该计算机帐户移动到W2k8 OU吗?听起来像是该帐户(alloweduser@mydomain.net)没有在该OU中创建新对象的权限。要检查OU的权限,请打开Active Directory用户和计算机,选择查看->高级功能,打开OU的属性,然后切换到安全选项卡。确保该帐户(或者,最好是包含该帐户的组)具有“创建所有子对象”权限。你们都是对的!这是许可的问题。我认为当用户可以加入域时,用户也有权直接加入OU,所以我没有检查权限。在我添加了“创建所有子对象”之后,问题就解决了!太多了!附:我怎样才能把问题标记为已解决?