iT邦幫忙

1

如何使用AD伺服器的GPO派送執行弱掃軟體

  • 分享至 

  • xImage

IT邦的先進們大家好

小弟公司目前的環境總共有三台AD SERVER
Windows server 2012 1台
Windows server 2022 2台

目前因為公司內部要執行資安弱掃,需要在每個同仁電腦內執行弱掃軟體
公司內部員工電腦系統大多為最新的Windows11
廠商提供給我的弱掃軟體本身是EXE執行檔

過程中有詢問廠商此問題
但是廠商跟我說Windows11用GPO派送容易失敗,不建議使用
所以想上來這邊詢問一下看各位大大有沒有方法
不然全公司一百多台電腦
真的得土法煉鋼一台一台執行再一台一台收LOG了

mathewkl iT邦高手 1 級 ‧ 2026-08-04 16:14:52 檢舉
因為是EXE,大量部屬常規都該給MSI,GPO部屬EXE要用powershell腳本繞一圈去執行...
感謝大大指點,目前已經使用PS腳本執行成功了!
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
Pod042A
iT邦新手 2 級 ‧ 2026-08-05 08:13:35
最佳解答
  1. 可以參考這篇回答,透過 GPO 派送 .exe 執行程式。

  2. 放在共用資料夾,啟用 永遠在電腦啟動及登入時等待網路啟動 原則,然後設定使用者登入時執行腳本執行 .exe 程式。

感謝大大指點,目前已經使用PS腳本執行成功了!

我要發表回答

立即登入回答