You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

转换AD计算机账户描述写入VBScript为Win10无额外模块PowerShell代码咨询

问题解答

关于Set-ADComputer命令可用性的结论

Set-ADComputer属于Remote Server Administration Tools (RSAT) 中的 Active Directory PowerShell 模块,默认Windows 10工作站系统不会预装该模块,因此无法直接在未做配置的Win10设备上运行该命令完成AD计算机属性修改操作。


无额外安装需求的原生实现方案

你当前在用的VBScript方案已经是完全原生、无需额外工具的可行方案,如果你想改用PowerShell实现相同效果,也可以直接调用ADSI接口,不需要安装任何RSAT组件,示例代码如下:

# 调用ADSI接口修改本地计算机AD账户描述
$adSysInfo = New-Object -ComObject ADSystemInfo
$computerADObject = [ADSI]"LDAP://$($adSysInfo.ComputerName)"
$computerADObject.Description = "自定义描述内容"
$computerADObject.SetInfo()

该方案和你现有VBScript逻辑完全一致,依赖的权限也相同。


若需使用Set-ADComputer的配置方法

如果你坚持要使用Set-ADComputer命令,不需要安装第三方工具,仅需启用微软官方的系统可选功能即可:

  • 图形化操作路径:设置 > 应用 > 可选功能 > 添加功能,搜索并安装「RSAT: Active Directory 域服务和轻型目录服务工具」
  • PowerShell一键安装命令(需以管理员身份运行):
    Install-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
    

权限注意事项

  • 无论使用哪种方案,都需要提前调整AD域内计算机账户的ACL权限,默认配置下计算机账户没有写入自身Description属性的权限,你之前的VBScript能正常运行说明你已经完成了该权限配置,上述所有方案都复用该权限配置即可。
  • 如果是用域管理员身份运行命令,默认就有修改权限,不需要额外调整ACL。

内容的提问来源于stack exchange,提问作者Feras Shorafa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 23:57:03