You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何合并PowerShell脚本实现批量Ping主机并修复ICMP防火墙规则?

PowerShell脚本合并实现主机在线检测与ICMP防火墙规则修复

以下是合并后的完整脚本,可实现你需要的所有功能:

# 读取主机列表文件
$pcList = Get-Content -Path "C:\folder\PC_list.txt"

foreach ($pc in $pcList) {
    Write-Host "`n=== 检测主机: $pc ===" -ForegroundColor Cyan

    # 第一次Ping检测在线状态
    $isOnline = Test-Connection -ComputerName $pc -Count 2 -Quiet -ErrorAction SilentlyContinue

    if ($isOnline) {
        Write-Host "$pc 在线" -ForegroundColor Green
        continue
    }
    else {
        Write-Host "$pc 离线,开始排查防火墙规则..." -ForegroundColor Yellow

        # 尝试远程检查并启用ICMPv4入站规则
        try {
            # 远程获取目标主机的防火墙规则状态
            $firewallRule = Invoke-Command -ComputerName $pc -ScriptBlock {
                Get-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)" -ErrorAction Stop
            } -ErrorAction Stop

            if (-not $firewallRule.Enabled) {
                Write-Host "$pc 的ICMPv4入站规则已禁用,正在启用..." -ForegroundColor Yellow
                Invoke-Command -ComputerName $pc -ScriptBlock {
                    Set-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)" -Enabled True
                } -ErrorAction Stop
                Write-Host "$pc 的ICMPv4入站规则已启用" -ForegroundColor Green
            }
            else {
                Write-Host "$pc 的ICMPv4入站规则已启用,离线原因非该规则导致" -ForegroundColor Red
            }
        }
        catch {
            Write-Host "无法远程连接到$pc,无法检查/修改防火墙规则: $_" -ForegroundColor Red
        }

        # 重新Ping验证状态
        Write-Host "重新检测$pc 在线状态..." -ForegroundColor Cyan
        $recheckOnline = Test-Connection -ComputerName $pc -Count 2 -Quiet -ErrorAction SilentlyContinue
        if ($recheckOnline) {
            Write-Host "$pc 重新检测后在线" -ForegroundColor Green
        }
        else {
            Write-Host "$pc 重新检测后仍离线" -ForegroundColor Red
        }
    }
}

关键逻辑说明

  • 主机列表读取:使用Get-Content读取指定路径的主机名列表,确保文件内每行一个主机名(支持IP或主机名格式)。
  • 首次在线检测:Test-Connection的-Quiet参数直接返回布尔值(在线/离线),-Count 2减少检测耗时,-ErrorAction SilentlyContinue避免无响应时抛出冗余错误信息。
  • 远程防火墙操作:
    • 通过Invoke-Command远程执行防火墙命令,要求当前账号对目标主机拥有管理员权限,且目标主机已开启WinRM服务(可在目标主机执行Enable-PSRemoting -Force开启,需管理员权限)。
    • try/catch块专门捕获远程连接失败的场景,比如主机完全无法通信、权限不足、WinRM未开启等问题,避免脚本中断。
  • 二次验证:修改防火墙规则后重新执行Ping检测,直观展示修复效果。

注意事项

  • 执行脚本的账号必须具备目标主机的管理员权限,否则无法远程修改防火墙规则。
  • 若目标主机完全离线(无法建立任何网络连接),脚本无法检查和修改其防火墙规则,会直接提示无法远程连接。
  • 若需批量配置WinRM服务,可通过域策略或批量执行脚本提前完成。

内容的提问来源于stack exchange,提问作者user2623974

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 23:12:14