2017-09-13 17 views
8

जोड़ना विफल रहता है मैं जेईए एंडपॉइंट पर एमडीटी ऑफलाइन मीडिया को दूरस्थ रूप से अद्यतन करने के साथ एक समस्या में भाग रहा हूं। त्रुटि में BCDEdit को पारित अनुमतियों और जेईए (WinRM उपयोगकर्ता ...) द्वारा बनाए गए वर्चुअल खाते के साथ कुछ करना है। बीसीडीईडीआईटीएमडीटी मॉड्यूल जेईए एंडपॉइंट के माध्यम से मीडिया अपडेट करना बीसीडी एंट्री

निर्दिष्ट निर्माण ऑपरेशन का प्रयास करते समय एक त्रुटि हुई। इस सुरक्षा आईडी को इस ऑब्जेक्ट के स्वामी के रूप में असाइन नहीं किया जा सकता है।

x64 बूट कॉन्फ़िगरेशन के साथ बीसीडी फ़ाइल को अद्यतन करने का प्रयास करते समय।

कमान:

Invoke-Command -ComputerName $DeploymentServerName -ConfigurationName MDTUpdate -ScriptBlock { 
     New-PSDrive -Name "DS002" -PSProvider MDTProvider -Root "$Using:LocalDeploymentShareFolder" -ErrorAction Stop 
     Update-MDTMedia -Path "DS002:\Media\MEDIA001" -Verbose 
    } -Credential $MDTCreds -ErrorAction Stop 

कमान कि एमडीटी मॉड्यूल चलाता है:

'C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\AMD64\BCDBoot\bcdedit.exe' -store "C:\MyVMs\MDT\USB\Content\Boot\bcd" /create "{f31cce1a-e314-4481-9ac9-e519f65dff65}" -d "Litetouch Boot [MEDIA001] (x64)" -application OSLOADER 

JEA से त्रुटि ट्रांसक्रिप्ट:

@{ 
    SchemaVersion = '2.0.0.0' 
    SessionType = 'Default' 
    ExecutionPolicy = 'Unrestricted' 
    LanguageMode = 'FullLanguage' 
    TranscriptDirectory = 'C:\JEA\Transcripts' 
    RunAsVirtualAccount = $true 
    RoleDefinitions = @{ 
     'ExampleDomain\ExampleUserOrGroup' = @{ 
      'RoleCapabilities' = 'MDTUpdate' 
     } 
    } 
} 
:

VERBOSE: Error detected running command: 'C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\AMD64\BCDBoot\bcdedit.exe -store "C:\MyVMs\MDT\USB\Content\Content\Boot\bcd" /create "{f31cce1a-e314-4481-9ac9-e519f65dff65}" -d "Litetouch Boot [MEDIA001] (x64)" -application OSLOADER' Exit code is: 1 
VERBOSE: Error text is: An error occurred while attempting the specified create operation. This security ID may not be assigned as the owner of this object. 
Update-MDTMedia : BcdEdit returned an error. 
At line:5 char:9 
+   Update-MDTMedia -Path "DS002:\Media\MEDIA001" -Verbose 
+   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
    + CategoryInfo   : InvalidOperation: (MEDIA001:String) [Update-MDTMedia], DeploymentPointException 
    + FullyQualifiedErrorId : BcdEditError,Microsoft.BDD.PSSnapIn.GenerateMDTMedia 

सत्र config से प्रासंगिक जानकारी भूमिका config से

प्रासंगिक सामग्री:

@{ 
ModulesToImport = 'C:\Program Files\Microsoft Deployment Toolkit\Bin\MicrosoftDeploymentToolkit.psd1' 
VisibleCmdlets = 'Get-Command','Out-Default','Exit-PSSession','Measure-Object','Select-Object','Get-FormatData','Start-Transcript','Stop-Transcript','Import-Module','Get-Module','New-PSDrive','Write-Output','Update-MDTDeploymentShare','Remove-Item','Update-MDTMedia','New-Item','Remove-PSDrive' 
VisibleProviders = 'FileSystem', 'MDTProvider' 
VisibleExternalCommands = 'bcdedit.exe' 
} 

मैं कैसे bcdedit उचित अनुमतियां जब आभासी खाते के अंतर्गत चल दे सकते हैं? या क्या मुझे जेईए छोड़ना है और एक सेवा खाता स्थानीय प्रशासन अधिकार देना है और इसे डिफ़ॉल्ट PSSession के तहत चलाएं?

+0

मैंने x86 और x64 मीडिया को विभाजित करने के आसपास काम किया, ताकि बीसीडीईडीट को चलाने की आवश्यकता न हो। लेकिन अभी भी एक तरीका है, तो वर्चुअल जेईए खाता अनुमतियों को ठीक करने के लिए एक रास्ता तलाश रहे हैं। – BenH

उत्तर

2

जो चीज दिमाग में आती है, यह सुनिश्चित कर लेती है कि जिस समूह का खाता है, वह केवल पढ़ने-योग्य अनुमतियों से अधिक है। मेरे पास ऐसा मामला है जहां मैं कोई शक्तिशक्ति आदेश चला सकता हूं, लेकिन जब यह एक गैर-शक्तिमान मूल कार्यक्रम का आह्वान करने आया, तो यह मुझे अनुमति के मुद्दों को देगा।

इसके अलावा एकमात्र अन्य चीज स्क्रिप्ट ब्लॉक के भीतर एक रन का उपयोग करना है, लेकिन यह किडा जेईए के पूरे उद्देश्य के खिलाफ है।

+0

मुझे लगता है कि आप यहां कुछ हो सकते हैं, मैंने माना कि प्रशासकों के पास bcdedit पर पूर्ण नियंत्रण था। लेकिन लगता है कि exe केवल व्यवस्थापक के लिए पढ़ा और निष्पादित किया है। मुझे सत्यापित करने के लिए एक और बिल्ड टास्क चलाने की आवश्यकता होगी, लेकिन यह हो सकता है। – BenH

+0

दुर्भाग्यवश, इसने इस मुद्दे को हल नहीं किया। 'वर्बोज़: त्रुटि चलने वाले आदेश का पता चला: 'सी: \ प्रोग्राम फ़ाइलें (x86) \ विंडोज किट \ 10 \ आकलन और परिनियोजन किट \ परिनियोजन उपकरण \ AMD64 \ BCDBoot \ bcdedit.exe -store" सी: \ MyVMs \ MDT \ यूएसबी \ सामग्री \ बूट \ बीसीडी " /बनाएं" {d158c079-c7c7-4204-b3d5-8060fef07b48} "-d" लिटेटच बूट [मीडियािया] (x64) "-प्लिकेशंस ओएस अपलोडर 'निकास कोड है: 1 वर्बोज़: त्रुटि पाठ है: निर्दिष्ट ऑपरेशन का प्रयास करते समय एक त्रुटि हुई। इस सुरक्षा आईडी को इस ऑब्जेक्ट के स्वामी के रूप में असाइन नहीं किया जा सकता है। ' – BenH

संबंधित मुद्दे