使用自定义脚本扩展创建AD用户

时间:2017-12-13 20:08:33

标签: powershell azure active-directory

是否可以在Azure计算机上使用自定义脚本扩展创建AD用户(通常运行AD cmdlet)?

我看到CSE正在以SYSTEM身份运行。它也不会启动我尝试以不同用户身份运行的任何脚本,例如

 r <- calc(APHRO, FindOnsetDate)

解决方案是将AD权限分配给SYSTEM帐户吗? 或者PSRemoting在这种情况下是必须的?

1 个答案:

答案 0 :(得分:2)

我认为你的剧本不会奏效。由于自定义脚本扩展作为系统帐户运行,因此您无法将其更改为另一个不同的用户。

<强>解决方案:

首先,您可以使用自定义脚本扩展来运行常规PowerShell cmdlet。但是你会失败,然后你应该RDP到你的VM并在事件查看器中找到错误按摩。然后,您可以按this blog为系统帐户分配权限。

分配权限后,您将成功运行具有自定义脚本扩展名的相同PowerShell cmdlet。

顺便说一句,我不明白为什么您需要CSE为Azure VM上的DC添加广告用户。为什么不通过RDP VM添加它并运行PowerShell或者其他。当用户无法对VM进行RDP时,自定义脚本扩展通常用于某些任务。