Windows受限用户体验配置Set-CimInstance报错求助
解决Windows分配访问(Assigned Access)Set-CimInstance无提示异常问题
问题核心定位
你的无提示异常主要来自两个关键问题:JSON语法错误和AppUserModelId(AUMID)不准确,以下是针对性解决步骤:
1. 修复StartPins中的JSON语法错误
你的v5:StartPins内的JSON数组最后一个元素多了尾逗号,这会导致系统解析配置失败,直接触发无提示异常。
错误片段:
"pinnedList":[ {"packagedAppId":"Microsoft.RemoteDesktop_10.2.3012.0_x64__8wekyb3d8bbwe"}, ]
修正后:
"pinnedList":[ {"packagedAppId":"Microsoft.RemoteDesktop_10.2.3012.0_x64__8wekyb3d8bbwe"} ]
2. 验证并获取正确的AUMID
任务管理器获取的AUMID可能包含特定版本号,而分配访问需要与当前安装版本匹配的有效AUMID。用以下PowerShell命令精准获取:
方法1:快速查找应用AUMID
Get-StartApps | Where-Object Name -match "Remote Desktop"
方法2:UWP应用精准查询
# 获取远程桌面包信息 $rdPackage = Get-AppxPackage | Where-Object PackageFamilyName -match "RemoteDesktop" # 获取应用ID $rdAppId = (Get-AppxPackageManifest $rdPackage).Package.Applications.Application.Id # 组合成完整有效AUMID $validAUMID = $rdPackage.PackageFamilyName + "!" + $rdAppId
将得到的$validAUMID替换配置中AllowedApps和StartPins里的旧值。
3. 修正后的完整配置代码
psexec.exe -i -s powershell.exe $assignedAccessConfiguration = @" <?xml version="1.0" encoding="utf-8"?> <AssignedAccessConfiguration xmlns="http://schemas.microsoft.com/AssignedAccess/2017/config" xmlns:rs5="http://schemas.microsoft.com/AssignedAccess/201810/config" xmlns:v3="http://schemas.microsoft.com/AssignedAccess/2020/config" xmlns:v5="http://schemas.microsoft.com/AssignedAccess/2022/config"> <Profiles> <Profile Id="{9A2A490F-10F6-4764-974A-43B19E722C24}"> <AllAppsList> <AllowedApps> <App AppUserModelId="Microsoft.RemoteDesktop_8wekyb3d8bbwe!RemoteDesktop" /> </AllowedApps> </AllAppsList> <v5:StartPins><![CDATA[{ "pinnedList":[ {"packagedAppId":"Microsoft.RemoteDesktop_8wekyb3d8bbwe!RemoteDesktop"} ] }]]></v5:StartPins> <Taskbar ShowTaskbar="true" /> </Profile> </Profiles> <Configs> <Config> <AutoLogonAccount rs5:DisplayName="RDUSER" /> <DefaultProfile Id="{9A2A490F-10F6-4764-974A-43B19E722C24}" /> </Config> </Configs> </AssignedAccessConfiguration> "@ $namespaceName="root\cimv2\mdm\dmmap" $className="MDM_AssignedAccess" $obj = Get-CimInstance -Namespace $namespaceName -ClassName $className $obj.Configuration = [System.Net.WebUtility]::HtmlEncode($assignedAccessConfiguration) # 增加错误捕获查看详细原因 try { Set-CimInstance -CimInstance $obj -ErrorAction Stop Write-Host "配置应用成功" } catch { Write-Host "错误详情:" $_ | Format-List -Force }
4. 额外排查步骤
若仍报错,查看系统事件日志获取精准失败原因:
Get-WinEvent -LogName "Microsoft-Windows-AssignedAccess/Admin" | Sort-Object TimeCreated -Descending | Select-Object -First 5
日志会记录具体问题,比如AUMID不存在、XML格式错误等。
内容的提问来源于stack exchange,提问作者Artemis
相关产品推荐
相关产品推荐

