PowerShell脚本有权访问get-​​gporeport需要哪些帐户权限?

时间:2014-03-10 16:25:17

标签: powershell active-directory gpo

我已经编写了一个PowerShell脚本,可以定期运行以查询特定的GPO,记录它们,并根据预定义的配置进行检查,监控未经授权的更改。

然后我创建了一个Windows任务调度程序任务来运行该脚本,并将其作为为此目的创建的服务帐户运行。当帐户设置为本地管理员时,脚本工作正常。删除本地管理员角色后,脚本不会使用GPO内容填充.xml文件。

我测试了帐户是否有权使用简单的“add-content $ filepath”foo“”写入这些文件来写入这些文件并且它有效,因此权利问题似乎不是源于是否允许该帐户写入这些文件。问题似乎是允许帐户使用get-gporeport cmdlet。

有谁可以建议这里可能会发生什么?或者如何解决它?

0 个答案:

没有答案