Назад | Перейти на главную страницу

Доступ системной учетной записи к общему домену

Доброе утро.

Я пытаюсь создать сценарий запуска PowerShell через групповую политику. Я установил групповую политику и направил ее туда, где находится скрипт.

\ \ сервер \ c $ \ share \ script.ps1

После применения объекта групповой политики к подразделению, которое я хочу нацелить на тестирование, я использую gpupdate \ force на тестовом муле, и вот что я получаю в средстве просмотра событий:

Идентификатор события: 1130 Подробности: ErrorCode 267 ErrorDescription Неверное имя каталога. GPOScriptCommandString \ \ server \ c $ \ share \ script.ps1

В разрешениях на общий ресурс домена у меня есть:

КОМПЬЮТЕР $ чтение / запись Компьютеры домена чтение / запись Все чтение / запись

В сценарии у меня есть следующие разрешения NTFS

Все - полный контроль КОМПЬЮТЕР $ - полный контроль Доменные компьютеры (домен \ компьютеры домена) - полный контроль Администраторы (домен \ администраторы) - полный контроль

Я часами бился головой о клавиатуру. Что я делаю не так?

Сервер - 2016, тестовая версия - Windows 10 Pro с 1709.

C $ в пути - это общая папка администратора, поэтому доступ имеют только администраторы. Вместо этого поделитесь папкой общего доступа как \ Server \ Share и установите там разрешения безопасности / общего доступа, чтобы разрешить доступ компьютерам домена.