我只在本機上測試過憑證功能,一點小心得
如果你的單位可以允許不用簽署憑證的話,還是用 RemoteSigned 吧,因為簡單。
要有憑證功能還牽涉作業系統平臺(產生憑證方式)、佈署憑證、簽核憑證等設定,雖然這做一次就可以。
你的 .ps1 做任何修改都需要重新簽核一次,這確實可以確保安全但也會累死自己。
若是GPO設BAT,用BAT去CALL RUN.PS1勒。
我是用這樣BAT去執行,提供給您參考看看。
start %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -noexit -ExecutionPolicy remotesigned .\RUN.ps1'
GPO裡要執行的BAT或CMD檔裡面,最前面加上這一條,試試看
powershell -command "Set-ExecutionPolicy Unrestricted -Scope CurrentUser"