如何远程执行uwfmgr servicing enable命令以实现启用UWF设备的Windows更新远程管理
如何远程执行uwfmgr servicing enable命令以实现启用UWF设备的Windows更新远程管理
针对你遇到的UWF启用状态下,Endpoint Manager推送的更新无法生效,需要批量远程执行uwfmgr servicing enable的问题,我整理了几个实用的方案,你可以根据自己的环境来选择:
方案一:PowerShell远程(WinRM)
这是Windows原生的远程管理方式,不需要额外工具,适合域环境或已经配置WinRM的设备:
- 首先确保目标设备开启了WinRM服务,如果还没配置,可先在单台设备上执行(或通过域策略批量配置):
Enable-PSRemoting -Force - 远程执行目标命令:
Invoke-Command -ComputerName "目标设备名称/IP地址" -ScriptBlock { uwfmgr servicing enable } -Credential (Get-Credential) - 批量执行的话,可以把设备名放到数组里一次性处理:
提示:如果是域内设备且你的账号有足够权限,$targetComputers = @("PC-001", "PC-002", "192.168.1.100") Invoke-Command -ComputerName $targetComputers -ScriptBlock { uwfmgr servicing enable } -Credential (Get-Credential)-Credential参数可以省略
方案二:使用PsExec工具
PsExec是Sysinternals套件里的工具,适合快速执行单条命令,不需要提前配置WinRM:
- 先获取PsExec工具(属于微软官方Sysinternals套件)
- 在本地命令提示符或PowerShell中执行:
参数说明:psexec \\目标设备名 -s cmd /c "uwfmgr servicing enable"-s表示以系统权限执行,确保命令有足够权限修改UWF设置;如果需要指定管理员账号,可以加-u 用户名 -p 密码参数 - 批量执行的话,可以写个简单的批处理脚本,遍历设备列表逐一执行。
方案三:通过Endpoint Manager推送脚本
既然你已经在用Endpoint Manager,其实可以直接用它来推送这个命令脚本,避免额外工具:
- 打开Endpoint Manager控制台,创建一个Windows脚本部署策略
- 脚本内容直接填写:
uwfmgr servicing enable - 配置脚本以管理员权限运行,目标设备选择你需要处理的UWF设备组
- 部署策略后,Endpoint Manager会在设备上执行这个脚本,开启UWF服务模式
注意:UWF会阻止系统写入,但脚本是在内存中执行的,所以这个操作可以正常生效,执行后设备重启就能进入服务模式接收更新了
额外注意事项
- 执行
uwfmgr servicing enable后,设备需要重启才能进入服务模式,之后Endpoint Manager的更新才能正常推送;更新完成后,记得执行uwfmgr servicing disable再重启,恢复UWF的保护状态 - 远程执行前,确保目标设备的防火墙允许对应的端口:WinRM用5985(HTTP)/5986(HTTPS),PsExec依赖SMB端口445
- 批量操作前,建议先在一台测试设备上验证命令效果,再推广到所有设备
备注:内容来源于stack exchange,提问作者Joseph Victoria
相关产品推荐
相关产品推荐

