Skrypt Powershell tworzący folder domowy dla użytkownika i ustawiający uprawnienia

Robię skrypt PowerShell, który tworzy nowe konta użytkowników domeny w AD, a także tworzy katalogi domowe na serwerze plików z odpowiednimi uprawnieniami.

Moim problemem jest to, że nie mogę uzyskać zestawu uprawnień.

W poniższym kodzie mój_serwer_plików jest nazwą serwera plików; sso oznacza identyfikator jednokrotnego logowania, który w poniższym kodzie testowym jest ustawiony na „user9999”.

Każda pomoc jest bardzo mile widziana!

Set-Variable homeDir -option Constant -value "\\my_fileServer\Users"
Set-Variable sso -option Constant -value "user9999"

# If the folder for the user does not exist, make a new one and set the correct permissions.
if ( (Test-Path "$homeDir\$sso") -eq $false)
{
    try 
    {
        $NewFolder = New-Item -Path $homeDir -Name $sso -ItemType "Directory"
        $Rights = [System.Security.AccessControl.FileSystemRights]"FullControl,Modify,ReadAndExecute,ListDirectory,Read,Write"
        $InheritanceFlag = [System.Security.AccessControl.InheritanceFlags]::None
        $PropagationFlag = [System.Security.AccessControl.PropagationFlags]::None
        $objType =[System.Security.AccessControl.AccessControlType]::Allow
        $objUser = New-Object System.Security.Principal.NTAccount "my_full_domain_name\$sso"
        $objACE = New-Object System.Security.AccessControl.FileSystemAccessRule `
                ($objUser, $Rights, $InheritanceFlag, $PropagationFlag, $objType)
        $ACL = get-acl -Path $NewFolder
        $ACL.AddAccessRule($objACE)
        $objReturn = Set-ACL -Path "$homeDir\$sso" -AclObject $ACL
    $objReturn
    }
    catch
    {
        $msg = $_
        $msg
    }
}

Folder domowy zostaje utworzony OK, ale gdy sprawdzam uprawnienia użytkownika, żadne pole nie jest zaznaczone.

questionAnswers(4)

yourAnswerToTheQuestion