You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何发布打印机部署PowerShell脚本以避免被杀毒软件拦截?

打印机安装脚本的安全分发与替代方案

一、解决PS2EXE生成EXE被拦截的方法

1. 代码签名

使用学校的合法代码签名证书对生成的EXE文件进行签名。Windows会信任带有有效数字签名的程序,大幅降低被安全软件拦截的概率。

2. 内部渠道分发

将EXE文件上传至学校内部文件服务器、共享文件夹或内部应用平台,让用户从内部渠道获取,避免从外部下载触发系统安全拦截机制。

3. 添加至安全软件白名单

联系学校IT管理部门,将该EXE文件的哈希值或文件路径添加到Windows Defender及其他学校部署的安全软件的排除列表中,彻底避免误报拦截。

二、替代方案

1. 简化PowerShell脚本的执行流程

无需转换为EXE,通过以下方式降低用户操作门槛:

  • 创建快捷方式:右键新建快捷方式,目标栏填写powershell -ExecutionPolicy Bypass -File "你的脚本完整路径.ps1",然后设置快捷方式“高级”属性为“以管理员身份运行”。用户只需双击该快捷方式即可执行脚本,无需手动修改执行策略。
  • 简化操作说明:告知用户右键点击脚本选择“以管理员身份运行”,若弹出执行策略提示,直接在管理员PowerShell中运行powershell -ExecutionPolicy Bypass -File "脚本路径"临时绕过限制。

2. 域环境下组策略批量部署

如果学校使用域管理,直接通过组策略完成打印机驱动和打印机的自动部署:

  • 将柯尼卡美能达驱动上传至域控制器的驱动存储库;
  • 创建组策略对象(GPO),配置打印机驱动自动安装和打印机连接规则,关联到对应的用户或计算机组,用户登录时自动完成安装,无需手动操作。

3. 打包为MSI安装包

将驱动文件和安装逻辑打包为Windows原生的MSI安装包,这类格式的安装程序安全性更高,不易被拦截:

  • 使用Advanced Installer、InstallShield等工具,将驱动文件、脚本中的安装步骤(添加驱动、创建打印机等)整合为MSI;
  • 用户双击MSI即可完成标准化安装,操作门槛极低。

三、原脚本的小问题修正

注意原脚本中Expand-Archive的目标路径是C:\printerAksa,但后续执行pnputil时引用的是C:\printer,路径不一致会导致报错,需统一路径:

# 修改Expand-Archive的目标路径
Expand-Archive -Path "C:\printer.zip" -DestinationPath "C:\printer"

内容的提问来源于stack exchange,提问作者Angency

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 02:05:44