支持PowerShell Bypass执行策略的最早ADM(ADOM)模板版本咨询
问题背景
- 客户现有Active Directory域仍使用2008版本组策略模板,域内运行的服务器最高版本为Windows Server 2022,域控制器(DC)版本为Windows Server 2016。

- 2008版本模板提供的PowerShell执行策略选项中无
Bypass选项:
- 业务配置需求需要用到
Bypass选项,对应PowerShell配置命令如下:
Set-ExecutionPolicy Bypass
待咨询问题
- 最早哪个版本的ADM(ADMX)模板提供PowerShell执行策略的
Bypass配置选项? - 若部署2022版本ADM模板,是否向下兼容Windows Server 2012R2?
- 在所有Windows Server 2012R2服务器下线前,使用2016版本ADM模板是否可满足当前需求?
解答
1. 最早支持Bypass选项的模板版本
Windows Server 2016(对应Windows 10 1507客户端版本)配套发布的ADMX组策略模板,首次在PowerShell执行策略的可选枚举列表中加入了Bypass选项。
补充说明:PowerShell 3.0及以上版本本身就原生支持Bypass执行策略,Windows Server 2012R2默认搭载的PowerShell 4.0已经完整支持该模式,旧版2008/2008R2模板只是未将该选项加入组策略编辑界面的可选列表,并非低版本系统本身不支持该配置。
2. 2022版模板对Windows Server 2012R2的兼容性
完全向下兼容。
ADM/ADMX本质是组策略的配置定义文件,仅用于在组策略编辑器中渲染可配置项,不存在和低版本系统的阻断性兼容问题:
- 域控加载模板完成配置后下发策略时,客户端/服务器节点会自动识别自身支持的策略项并应用,不支持的策略项会直接忽略,不会引发配置报错或系统异常。
- Windows Server 2012R2原生支持Bypass执行策略,即使通过2022版模板配置该策略,下发到2012R2节点也可以正常生效。
3. 2016版模板是否满足当前需求
完全可以满足需求,无需等待Windows Server 2012R2服务器下线。
- 2016版本ADM/ADMX模板已经内置了
Bypass执行策略的配置选项,不需要使用更高版本模板即可完成所需配置。 - 2016版本模板对域内现存的Windows Server 2012R2、2016、2019、2022全版本服务器均无兼容性问题,直接替换组策略中央存储中的模板文件即可配置对应策略。
内容的提问来源于stack exchange,提问作者Patrick Burwell
相关产品推荐
相关产品推荐

