组策略配置Powershell的Excution Policy

Powershell有自身的安全机制,默认的情况下,Powershell的执行策略是受限的,也就是Restricted,我们想要执行脚本必须先调整这个执行策略,在计算机上以管理员模式打开Powershell,然后输入Set-ExcutionPolicy命令,后面接想要设置的执行策略,Powershell的执行策略有Restricted,Allsigned,RemoteSigned,Unrestricted,Bypass这5种模式,具体的策略大家可以百度学习。
今天要介绍的是,如何通过组策略对用户的执行策略进行修改(注:通过组策略修改执行策略后,本地执行Set-ExcutionPolicy会出现警告,提示你的修改因为组策略的原因无法生效)

首先我们打开组策略控制台,用户配置--管理模板--Window组件---Windows Powershell,在这个路径下面找到启用脚本执行的对象,修改它的值即可,通常考虑到安全性,我们会选择“允许本地脚本和远程签名脚本”

配置完成后,我们可以去客户端去用gpupdate /force强刷一下组策略即可,如果是你2012的域控,那么更简单,直接选中组策略套用的OU,右键点击,在弹出的菜单中选中"组策略更新",该组策略会对OU中的适用对象进行即时组策略刷新

原文地址:http://blog.51cto.com/thefallenheaven/2173606

时间: 2024-10-28 10:32:51

组策略配置Powershell的Excution Policy的相关文章

关于组策略配置

一.RsoP自动检测法 要想恢复组策略的设置,最简单的方法无非是逐一查看策略项目.在默认情况下,策略项目的"状态"显示应为"未被配置"(如图1).如果被他人进行了更改,则会显示"已启用"或"已禁用"的提示.不过组策略中的设置项"多如牛毛",想要在众多项中找到被修改的位置,显然太过费时费力,这时不妨试试简单易用的rsop.msc工具. 图1 rsop.msc是组策略的一个附加程序,通过该程序可查看到所有已经设

组策略配置BitLocker详解

老板昨天让豆子看看怎么统一配置一下BitLocker.豆子花了一天把网上的资料都翻了翻,中文资料基本太初级没用,英文的资料倒是很多,不过相当的凌乱,大概看了7,8份不同的参考资料,自己小结了一下整个最基本的配置流程.BitLocker的各种应用场景很多,有些东西限于水平和时间,可能不够精确,以后会慢慢修正和添加. 以下解释都是豆子的大白话理解: 基本定义:首先说说什么是BitLocker, 简单的说就是用来加密硬盘的,这样如果硬盘丢了,在其他的计算机上,如果没有正确的密码,是无法访问的. 硬件:

XenApp_XenDesktop_7.6实战篇之十二:组策略配置

在XenDesktop整个部署过程中,我们需要将ctxadmin加入到DDC.License Server等服务器的本地管理员组中.包括后期的桌面和应用程序交付时,ctxadmin必须具备Windows桌面或Windows 服务器的本地管理员权限方能安装Agent.考虑到生产环境中的我们会通过组策略来配置这些权限,今天在此为大家分享如何实现. 1.  配置ctxadmin具备本地管理员权限 1.1 在CTXDC01打开组策略管理器,右键OU"Citrix"->选择"在这

WSUS3.0 组策略配置

WSUS的版本 3.0 SP2 Windows Server 2003 SP2, Windows Server 2008 SP1, 2008R2中是内置的Role 6.0 Windows Server 2012, 2012R2中内置的Role Windows的wusu主要是由3个步骤组成 1, 发现有效升级包, 两种方式 配置组策略Automatic Update detection frequency 手动命令 wuauclt /detectnow 2, 安装发现的发现的升级包 3, 有些升级

利用组策略API 编辑GPO(Group Policy Object)

用windows自带的GPO Editor编辑修改,然后利用注册表监控器regFromApp监视注册表的改动,就知道某个策略修改了注册表的哪个字段了. 下面是禁止U盘访问的例子: 1 #include <gpedit.h> 2 #include <windows.h> 3 #include <objbase.h> 4 #include <comdef.h> 5 #include <sstream> 6 #include <iostream&

windows_learn 002 用户管理和组策略

内容总览 域用户与组的管理 用户和组 用户登录名 添加用户工具 在活动目录中使用组 为何使用组? 全局组 Global Group Rules 域本地组 Domain Local Group Rules 通用组 Universal Group Rules 在域中使用组的策略 使用组的方针 组策略规划及部署 组策略规划及创建 组策略对象的工具 域用户与组的管理 概述 管理域用户账户 添加多个用户账户 域组账户 组的使用准则 用户和组 每个用户账号创建一个唯一的登录名 使用批处理创建多个用户 将用户

组策略

注册表是Windows系统中保存系统软件和应用软件配置的数据库,而 随着Windows功能越来越丰富,注册表里的配置项目也越来越多,很多配置都可以自定义设置,但这些配置分布在注册表的各个角落,如果是手工配置,可以想像是多么困难和烦杂.而组策略则将系统重要的配置功能汇集成各种配置模块,供用户直接使用,从而达到方便管理计算机的目的. 其实简单地说,组策略设置就是在修改注册表中的配置.当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便.灵活,功能也更加

域环境下利用组策略实现统一管理

域环境下利用组策略实现统一管理 1)   组策略配置 准备工作: 域控---新建---组织单位 Network 添加账户hansongwei 新建组策略对象 注:win 2003与win 2008 的区别 Win 2003[管理工具][Directory Active 用户和计算机]选择整个域或者某个组织单位,右键单击,[属性]---[组策略] Win2008  [管理工具][组策略管理] 本实例以win 2003为例 新建---组策略对象 networkGPO 编辑 networkGPO 做相

域内组策略禁用所有客户机USB存储

通过医院这个项目刚开始接触域这个概念,一步一步深入觉得域博大精深! 1.在域控制器使用"gpmc.msc"打开组策略管理器(区别gpedit.msc) 2.右键点击域目录,选"在这个域中创建GPO并在此处链接-"(在名称里面填写要创建的组策略的名称,而在源这里可以选择"无"进行自己自定义的组策略配置,或者选择下拉列表中已经是系统默认新建好的模版策略,而这些模版策略都存放在"StarterGPO"下面,如果方便的话,建议可以直接