我试图添加一个AD托管服务帐户,我的第一次尝试如下:
New-ADServiceAccount -DNSHostName VM-Backup-Service -Name "VM Backup" -samAccountName VM_Backup -Path "OU=AD_Managed_Service_Accounts,DC=company,DC=local"这个命令基本上是挂起的,我想是因为我把DNSHostName指向了一些不存在的东西,因为我没有做足够的阅读。然后,我尝试更正它,并使用它的FQDN将其指向主DC:
New-ADServiceAccount -DNSHostName AUDC.company.local -Name "VM Backup" -SamAccountName VM_Backup -Path "OU=AD_Managed_Service_Accounts,DC=company,DC=local"我现在的问题是AD说这个账户已经存在了:
New-ADServiceAccount : The specified account already exists这不是什么大问题,如果我真的可以找到上述帐户,以便删除它之前,重新添加正确。我试过用以下方法追踪它:
Get-ADServiceAccount -filter 'samAccountName -like "*VM_Backup*"'
Get-ADUser -filter 'samAccountName -like "*VM_Backup*"'以下内容不返回任何内容,这意味着域中没有服务帐户?
Get-ADServiceAccount -filter *如果有人对追踪它的方法有建议的话,我会非常感激的。我所得到的唯一提示是,我知道我在上面的命令中指定了samAccountName,以及当CN=VM备份显示帐户已经存在时返回的片段:
New-ADServiceAccount : The specified account already exists
At line:1 char:1
+ New-ADServiceAccount -DNSHostName yyy-server-001.companydomain.local ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ResourceExists: (CN=VM Backup,OU...ompany,DC=local:String) [New-ADServiceAccount], ADIde
ntityAlreadyExistsException
+ FullyQualifiedErrorId : ActiveDirectoryServer:1316,Microsoft.ActiveDirectory.Management.Commands.NewADServiceAcc
ount发布于 2017-03-20 04:42:50
因此,我相信解决这个问题有多个方面:
https://serverfault.com/questions/839308
复制相似问题