Всем привет. Прошу помощи. Есть задача установки NTFS прав на общую папку на ~100 компах в сети. В ACL помимо встроенных групп вроде локальных администраторов ПК есть пользователь - локальный админ конкретного ПК. Как раз его SID у меня не получается установить в ACL этих общих папок. Может у кого был опыт?
$LADMIN = Get-WmiObject win32_useraccount -ComputerName "WS001" -Filter "name = 'admin' AND domain = 'WS001'"
$SID_LADMIN = $LADMIN.SID.
$ladmin_access_settings = $SID_LADMIN,"FullControl","ContainerInherit,ObjectInherit","InheritOnly","Allow"
$ladmin_access_rule = New-Object System.Security.AccessControl.FileSystemAccessRule $ladmin_access_settings
$acl = Get-Acl -Path "f:\work\folder1"
$acl.AddAccessRule($ladmin_access_rule)
$acl | Set-Acl "\\ws001\share"
Выдаёт: Исключение при вызове "AddAccessRule" с "1" аргументами: "Некоторые или ссылки на свойства нельзя преобразовать."