如何解决从Inbat Win32的bat执行PS
我很困惑,实际上在与PS和蝙蝠打交道之后对它们也不太熟悉。
我想通过IntuneWin文件(WIN32应用程序)在Windows 10中使用Intune设置锁屏。
我有一个要设置图像的文件夹,一个copy.bat文件,应该将图像复制到目录中,并执行PS文件来设置登录图像,并执行del.bat文件来删除图像。
copy.bat
VlcControl
del.bat
template<typename T>
class CSmartPtr
{
public:
CSmartPtr(T *ptr = nullptr) :mptr(ptr) {}
~CSmartPtr() { delete mptr; }
T& operator*() { return *mptr; }
const T& operator*()const { return *mptr; }
private:
T *mptr;
};
int main()
{
CSmartPtr<int> ptr(new int);
*ptr = 20;
cout << *ptr << endl;
return 0;
}
Set-Lockscreen.ps1
md %AllUsersProfile%\sz
copy /Y Wallpaper.jpg %AllUsersProfile%\sz
powershell -ExecutionPolicy Bypass -File Set-Lockscreen.ps1 -verb RunAs
我用Microsoft Win32 Content Prep Tool打包所有这些文件,并将其作为Win32文件上传到Intune。 上传作品,分配给组作品,安装成功。我想到目前为止,一切都很好。
如果我检查目录,则图像位于%AllUsersProfile%\ sz中。 但是当我检查reg时,该条目未设置。
当我手动运行copy.bat文件时,它不起作用。仅当我以管理员身份运行它时。 当我以管理员身份在cmd中运行最后一行时,
del /Y %AllUsersProfile%\sz\Wallpaper.jpg
它也可以正常工作。
我认为Intune没有以管理员身份运行脚本。 在Intune中,没有配置要说,请以管理员身份运行此命令。 也许有语法?有人知道吗? 像
$RegKeyPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationLS"
$LockScreenPath = "LockScreenImagePath"
$LockScreenStatus = "LockScreenImageStatus"
$LockScreenUrl = "LockScreenImageUrl"
$StatusValue = "1"
$path = "C:\ProgramData\Elinvar"
$LockScreenImageValue = "C:\ProgramData\sz\Wallpaper.jpg"
sIf ((Test-Path -Path $path) -eq $false)
{
New-Item -Path $path -ItemType directory
}
if (!(Test-Path $RegKeyPath))
{
Write-Host "Creating registry path $($RegKeyPath)."
New-Item -Path $RegKeyPath -Force | Out-Null
}
New-ItemProperty -Path $RegKeyPath -Name $LockScreenStatus -Value $StatusValue -PropertyType DWORD -Force | Out-Null
New-ItemProperty -Path $RegKeyPath -Name $LockScreenPath -Value $LockScreenImageValue -PropertyType STRING -Force | Out-Null
New-ItemProperty -Path $RegKeyPath -Name $LockScreenUrl -Value $LockScreenImageValue -PropertyType STRING -Force | Out-Null
RUNDLL32.EXE USER32.DLL,UpdatePerUserSystemParameters 1,True
我还导出了reg文件,并使用
导入powershell -ExecutionPolicy Bypass -File Set-Lockscreen.ps1 -verb RunAs
没有用。
我认为必须有一种方法来执行安装命令,以管理员身份运行脚本。 最后一行只需要管理员特权,md和复制工作,而无需管理员特权。 (对于重要的reg文件也是如此)。
解决方法
Windows PowerShell CLI (powershell.exe
)没有-Verb
参数,只有Start-Process
cmdlet 可以。
由于只有powershell.exe
调用需要提升(运行广告管理员),因此请在批处理文件中尝试以下操作:
powershell -ExecutionPolicy Bypass -c Start-Process -Verb RunAs -Wait powershell.exe '-c Set-Location "\"\\\"%CD%\\\"\""; .\Set-Lockscreen.ps1'
但是,此仅适用于交互式执行,因为用户必须手动确认UAC安全对话框以进行特权提升(以admin身份运行)-如果他们自己不是管理员,则必须提供管理员的凭据。
如果问题与从 32位进程运行有关,而又需要PowerShell脚本在 64位进程中运行, (假设32位和64位进程具有单独的注册表配置单元),请替换为C:\Windows\SysNative\WindowsPowerShell\v1.0\powershell.exe
(仅第一个)中的powershell
。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。