通过Intune批量部署Chrome缓存清理PowerShell脚本时遇执行策略问题求助
通过Intune批量部署Chrome缓存清理PowerShell脚本时遇执行策略问题求助
兄弟我太懂你这种批量部署卡执行策略的糟心了——总不能50台设备挨个跑过去手动改权限吧?给你几个适配Intune场景的解决方案,不用碰每台设备就能搞定:
方案1:部署时临时绕过执行策略(最推荐)
Intune推送PowerShell脚本时,完全不用修改设备的全局执行策略,只要在调用脚本时指定临时执行策略参数就行。你可以在Intune的脚本部署配置里,把执行命令改成:
powershell.exe -ExecutionPolicy Bypass -File "C:\scripts\deleteGoogleCache.ps1"
这样会临时允许当前脚本运行,不会改动设备的全局执行策略设置,安全又省心,而且完全自动化,不用人工干预。
方案2:通过Intune批量设置全局执行策略
如果你确实需要把设备的执行策略统一改成RemoteSigned(方便后续其他脚本部署),可以通过Intune的设备配置来批量推送:
- 登录Intune控制台,创建设备配置文件,选择“Windows 10及以上”的“自定义”类型
- 配置PowerShell执行策略为
RemoteSigned(可通过导入ADMX模板或内置脚本配置项实现) - 把这个配置文件分配给目标的50台设备,Intune会自动完成全局执行策略的批量修改,全程无需手动操作设备
额外提醒
还有个小细节要注意:Intune推送脚本默认是用SYSTEM账户运行的,你写的清理Chrome缓存脚本要确保能访问到所有用户的缓存目录(比如C:\Users\<用户名>\AppData\Local\Google\Chrome\User Data\Default\Cache),最好加个遍历用户目录的逻辑,或者用环境变量适配不同用户,避免漏清理。
你之前本地测试报错,是因为Windows默认的PowerShell执行策略是Restricted,会阻止所有脚本运行;手动用管理员改RemoteSigned能解决单设备问题,但批量场景下肯定不现实,上面两个方案完全适配Intune的批量部署场景,放心用就行。
备注:内容来源于stack exchange,提问作者BioRod
相关产品推荐
相关产品推荐

