You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows受限用户体验配置Set-CimInstance报错求助

解决Windows分配访问(Assigned Access)Set-CimInstance无提示异常问题

问题核心定位

你的无提示异常主要来自两个关键问题:JSON语法错误和AppUserModelId(AUMID)不准确,以下是针对性解决步骤:

1. 修复StartPins中的JSON语法错误

你的v5:StartPins内的JSON数组最后一个元素多了尾逗号,这会导致系统解析配置失败,直接触发无提示异常。

错误片段:

"pinnedList":[
    {"packagedAppId":"Microsoft.RemoteDesktop_10.2.3012.0_x64__8wekyb3d8bbwe"},
]

修正后:

"pinnedList":[
    {"packagedAppId":"Microsoft.RemoteDesktop_10.2.3012.0_x64__8wekyb3d8bbwe"}
]

2. 验证并获取正确的AUMID

任务管理器获取的AUMID可能包含特定版本号,而分配访问需要与当前安装版本匹配的有效AUMID。用以下PowerShell命令精准获取:

方法1:快速查找应用AUMID

Get-StartApps | Where-Object Name -match "Remote Desktop"

方法2:UWP应用精准查询

# 获取远程桌面包信息
$rdPackage = Get-AppxPackage | Where-Object PackageFamilyName -match "RemoteDesktop"
# 获取应用ID
$rdAppId = (Get-AppxPackageManifest $rdPackage).Package.Applications.Application.Id
# 组合成完整有效AUMID
$validAUMID = $rdPackage.PackageFamilyName + "!" + $rdAppId

将得到的$validAUMID替换配置中AllowedApps和StartPins里的旧值。

3. 修正后的完整配置代码

psexec.exe -i -s powershell.exe

$assignedAccessConfiguration = @"
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration xmlns="http://schemas.microsoft.com/AssignedAccess/2017/config" xmlns:rs5="http://schemas.microsoft.com/AssignedAccess/201810/config" xmlns:v3="http://schemas.microsoft.com/AssignedAccess/2020/config" xmlns:v5="http://schemas.microsoft.com/AssignedAccess/2022/config">
  <Profiles>
    <Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C24}">
      <AllAppsList>
        <AllowedApps>
          <App AppUserModelId="Microsoft.RemoteDesktop_8wekyb3d8bbwe!RemoteDesktop" />
        </AllowedApps>
      </AllAppsList>
      <v5:StartPins><![CDATA[{
                    "pinnedList":[
                        {"packagedAppId":"Microsoft.RemoteDesktop_8wekyb3d8bbwe!RemoteDesktop"}
                    ]
                }]]></v5:StartPins>
      <Taskbar ShowTaskbar="true" />
    </Profile>
  </Profiles>
  <Configs>
    <Config>
      <AutoLogonAccount rs5:DisplayName="RDUSER" />
      <DefaultProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C24}" />
    </Config>
  </Configs>
</AssignedAccessConfiguration>
"@

$namespaceName="root\cimv2\mdm\dmmap"
$className="MDM_AssignedAccess"
$obj = Get-CimInstance -Namespace $namespaceName -ClassName $className
$obj.Configuration = [System.Net.WebUtility]::HtmlEncode($assignedAccessConfiguration)

# 增加错误捕获查看详细原因
try {
    Set-CimInstance -CimInstance $obj -ErrorAction Stop
    Write-Host "配置应用成功"
} catch {
    Write-Host "错误详情:"
    $_ | Format-List -Force
}

4. 额外排查步骤

若仍报错,查看系统事件日志获取精准失败原因:

Get-WinEvent -LogName "Microsoft-Windows-AssignedAccess/Admin" | Sort-Object TimeCreated -Descending | Select-Object -First 5

日志会记录具体问题,比如AUMID不存在、XML格式错误等。

内容的提问来源于stack exchange,提问作者Artemis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 12:09:51