这个错误通常发生在使用AWS Directory Service创建Active Directory时未正确设置默认安全描述符(defaultSecurityDescriptor)。以下是一个示例代码,为创建AD时正确设置默认安全描述符的方法:
$DirectoryConfig = @{
Name = 'my-ad.example.com'
Password = ConvertTo-SecureString -String 'P@ssw0rd' -AsPlainText -Force
Description = 'My Active Directory'
Edition = 'Standard'
Type = 'MicrosoftAD'
DesiredState = 'Present'
DefaultSecurityEnabled = $true
PasswordStrength = 'Medium'
DefaultSecurityDescriptor = ('O:BAD:(A;;RPWPCCDCLCSWRCWDWOGA;;;S-1-0-0)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)')
}
New-SSMDirectory -DirectoryConfig $DirectoryConfig
在上述代码中,“DefaultSecurityDescriptor”参数设置了一个有机会访问Active Directory的默认安全描述符。需要使用正确定义的描述符避免此错误。