You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows 10通过PowerShell修改本地组策略不生效及远程修改方案咨询

问题解答

操作错误点

  • 核心参数值配置反向:你要启用「Scan archive files」组策略,对应注册表项DisableArchiveScanning的正确值为0,你误设置为1,恰好达到了禁用扫描归档文件的相反效果
  • 直接修改HKLM:\Software\Policies路径下的注册表项无效:该路径属于组策略的生效映射路径,所有值会在gpupdate执行时被本地组策略存储文件(Registry.pol)的配置覆盖,手动修改的临时值会被自动重置
  • 手动修改Registry.pol文件后未触发正确的解析流程:直接修改该文件不会被组策略客户端自动识别,需要通过合法的组策略编辑接口写入,或修改后强制触发组策略的全量解析流程,且手动修改容易出现格式错误导致配置失效

是否可以通过PowerShell修改本地组策略

可以,不推荐直接修改注册表,推荐使用符合组策略规范的编辑方案:

  1. 先安装PolicyFileEditor模块(支持直接操作Registry.pol文件,避免格式错误),执行命令:
    Install-Module -Name PolicyFileEditor -Scope AllUsers
  2. 写入对应组策略配置,以你要启用Defender扫描归档文件为例,执行:
    Set-PolicyFileEntry -Path "C:\Windows\System32\GroupPolicy\Machine\Registry.pol" -Key "Software\Policies\Microsoft\Windows Defender\Scan" -ValueName "DisableArchiveScanning" -Data 0 -Type DWord
  3. 强制刷新组策略生效:
    Invoke-GPUpdate -Force

远程修改本地组策略可行方案

优先采用PowerShell远程(WinRM)方案,要求目标设备已开启WinRM服务、你拥有目标设备的本地管理员权限,操作流程如下:

  1. 本地操作设备预先安装PolicyFileEditor模块
  2. 建立远程PowerShell会话,批量操作可直接传入目标设备列表:
    $session = New-PSSession -ComputerName 目标设备IP/主机名
  3. 远程写入组策略配置并刷新生效:
Invoke-Command -Session $session -ScriptBlock {
    Set-PolicyFileEntry -Path "C:\Windows\System32\GroupPolicy\Machine\Registry.pol" -Key "Software\Policies\Microsoft\Windows Defender\Scan" -ValueName "DisableArchiveScanning" -Data 0 -Type DWord
    Invoke-GPUpdate -Force
}
  1. 销毁远程会话:
    Remove-PSSession $session

如果是域环境,也可以直接编辑域组策略对象,批量推送给指定OU下的设备,无需单独修改每台设备的本地组策略。

内容的提问来源于stack exchange,提问作者koko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 18:06:04