转换AD计算机账户描述写入VBScript为Win10无额外模块PowerShell代码咨询
问题解答
关于Set-ADComputer命令可用性的结论
Set-ADComputer属于Remote Server Administration Tools (RSAT) 中的 Active Directory PowerShell 模块,默认Windows 10工作站系统不会预装该模块,因此无法直接在未做配置的Win10设备上运行该命令完成AD计算机属性修改操作。
无额外安装需求的原生实现方案
你当前在用的VBScript方案已经是完全原生、无需额外工具的可行方案,如果你想改用PowerShell实现相同效果,也可以直接调用ADSI接口,不需要安装任何RSAT组件,示例代码如下:
# 调用ADSI接口修改本地计算机AD账户描述 $adSysInfo = New-Object -ComObject ADSystemInfo $computerADObject = [ADSI]"LDAP://$($adSysInfo.ComputerName)" $computerADObject.Description = "自定义描述内容" $computerADObject.SetInfo()
该方案和你现有VBScript逻辑完全一致,依赖的权限也相同。
若需使用Set-ADComputer的配置方法
如果你坚持要使用Set-ADComputer命令,不需要安装第三方工具,仅需启用微软官方的系统可选功能即可:
- 图形化操作路径:
设置 > 应用 > 可选功能 > 添加功能,搜索并安装「RSAT: Active Directory 域服务和轻型目录服务工具」 - PowerShell一键安装命令(需以管理员身份运行):
Install-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
权限注意事项
- 无论使用哪种方案,都需要提前调整AD域内计算机账户的ACL权限,默认配置下计算机账户没有写入自身
Description属性的权限,你之前的VBScript能正常运行说明你已经完成了该权限配置,上述所有方案都复用该权限配置即可。 - 如果是用域管理员身份运行命令,默认就有修改权限,不需要额外调整ACL。
内容的提问来源于stack exchange,提问作者Feras Shorafa
相关产品推荐
相关产品推荐

