turnschuhpirat
Goto Top

Powershell - AD Gruppen erzeugen und icacls

Hallo,

ich habe ein Powershell script, das im AD eines entfernten Domain Controllers eine Security Group erstellt (über LDAP Pfad)

Ich setze am schluss des scripts mit icacls eine Berechtigung eines Ordners für genau diese Security Group.

Wenn ich das Script am DC starte funktionierts.
Wenn ich das Script irgendwo anders starte (PC oder anderer DC) geht es nicht, da die Security Group sich noch nicht auf den jeweiligen DC bzw. logonserver repliziert hat.

Kann ich in Powershell irgendwie angeben, dass die berechtigungen genau an einem Bestimmten DC gesetzt werden?

Vielen Dank,

A.

Content-Key: 176361

Url: https://administrator.de/contentid/176361

Printed on: April 25, 2024 at 01:04 o'clock

Member: DerWoWusste
DerWoWusste Nov 17, 2011 at 09:47:31 (UTC)
Goto Top
Hi.

Diese Replikation geht doch normalerweise sehr schnell von Statten. Seit Server 2003 wird eine Replikation von Änderungen bereits nach 15 Sekunden angestoßen (und ist vermutlich kurz danach fertig). Vielleicht einfach ein sleep/wait/ping localhost -n 20 einbauen.