derhoeppi
Goto Top

Windows 10 Powershell Logon Script

Hallo,

ich habe ein einfaches Powershell Script das ich via GPO oder Scheduled Task ausführen möchte. In dem Script steht nicht mehr als
Get-AppxProvisioningPackage -Online | Remove-AppxProvisioningPackage -Online
 

Wenn ich dies als lokaler Admin ausführe funktioniert das Skript wie es soll. Packe ich es jedoch in eine GPO (Bereich Computer) wo es als Startscript ausgeführt wird, entfernt es keine Apps. Da es als Startscript ausgeführt wird und damit als Systembenutzer benötige ich doch keine Änderung der ExecutionPolicy von Powershell.

Habt ihr eine Idee, wie ich diesen Einzeiler via GPO ausführen kann. Ein Test als Scheduled Task war ebenso negativ.

Gruß
derhoeppi

Content-Key: 328384

Url: https://administrator.de/contentid/328384

Printed on: April 23, 2024 at 12:04 o'clock

Member: SYS64738
SYS64738 Feb 03, 2017 at 11:00:44 (UTC)
Goto Top
Ich hatte mal ein ähnliches Problem, nachdem ich die Benutzerkontensteuerung deaktiviert habe, ging es. In wie fern das in deiner Umgebung Sinn macht, kann ich nicht beurteilen.
Mitglied: 132272
132272 Feb 03, 2017 updated at 11:42:16 (UTC)
Goto Top
Zitat von @derhoeppi:
Da es als Startscript ausgeführt wird und damit als Systembenutzer benötige ich doch keine Änderung der ExecutionPolicy von Powershell.
Doch muss sie! Besser man nutzt Signierung der Skripte.
Habt ihr eine Idee, wie ich diesen Einzeiler via GPO ausführen kann. Ein Test als Scheduled Task war ebenso negativ.
Hier muss der Haken bei Höchste Berechtigung .... gesetzt sein, da das elevated gestartet werden muss

Get-AppxProvisioningPackage -Online | Remove-AppxProvisioningPackage -Online
Das wird dir später zwar Probleme machen wenn du alle entfernst aber das ist ja dann dein Problem face-wink

Gruß
Member: derhoeppi
derhoeppi Feb 03, 2017 at 16:37:23 (UTC)
Goto Top
Hi,

ich habe jetzt mal via GPO in der Computerkonfiguration eingestellt, dass die Powershell Alle Skripte ausführen soll. Trotzdem führt er den Einzeiler nicht aus.
Kann ich das irgendwie näher troubleshootn?

Gruß
derhoeppi
Mitglied: 132272
132272 Feb 03, 2017 updated at 16:39:04 (UTC)
Goto Top
Kann ich das irgendwie näher troubleshootn?
Start-Transcript
Mitglied: 132272
132272 Feb 03, 2017 updated at 17:06:30 (UTC)
Goto Top
Du weist aber hoffentlich schon das Startskripte bei Windows 10 > 5-10 Minuten später ausgeführt werden können und das bei aktiviertem Schnellstart und Herunterfahren und Hochfahren diese nicht ausgeführt werden (nur ein "Neustart" ist ein richtiger Neustart mit triggern der Startskripte) ?!
Beides lässt sich per GPO anpassen.
Member: derhoeppi
derhoeppi Feb 04, 2017 at 17:06:20 (UTC)
Goto Top
Neustart wurde natürlich durchgeführt nachdem manuell ein forcieren der GPO's durchgeführt wurde. Trotzdem wurden die Apps nicht entfernt.
Mitglied: 132272
132272 Feb 04, 2017 updated at 17:12:33 (UTC)
Goto Top
Per Startskript habe ich das hier testweise nicht ans laufen bekommen, scheint als gäbe es hier eine DISM-Beschränkung im Local-System-Kontext denn es kommt laut LOG eine COM-Exception die besagt das die Apps nicht abgerufen werden können weil DISM keinen Zugriff bekommt.
Per Aufgabenplanung dagegen funktioniert es wunderbar.
BTW. ich würde das schon vorher aus dem Image entfernen und dann erst auf die Rechner deployen, bzw. im MDT mit einer Task-Sequence abfackeln.
Member: derhoeppi
derhoeppi Feb 04, 2017 at 18:49:06 (UTC)
Goto Top
Das mit der Task-Sequence ist wahrscheinlich die bessere Alternative. Das werde ich am Montag mal testen. Im Image mag ich das nicht platzieren, weil der nächste der ein Image erstellt, wird es vielleicht modifizieren oder vergessen. Ich habe auch vor dies immer wieder mal durchzuführen, wenn z.B. ein Feature Upgrade ansteht oder ähnliches. Aus diesem Grund habe ich an eine GPO gedacht, damit die Abarbeitung automatisch geschieht.
Member: derhoeppi
derhoeppi Feb 06, 2017 at 12:18:48 (UTC)
Goto Top
Ich teste gerade die Task-Sequence. Dabei habe ich jedoch ein Problem. Mir steht derzeit noch ein SCCM2007R3 zur Verfügung. Nachdem ich das Package angelegt habe, habe ich der Task-Sequence erstellt. Wie aber muss nun der Commandlineaufruf aussehen?

Weil er "powershell.exe -executionpolicy Bypass -file .\Skript.ps1" nicht ausgeführt hat, habe ich nun "cmd.exe /c "powershell.exe -executionpolicy Bypass -file .\Skript.ps1"" versucht. Leider führt er das nicht mit dem entsprechenden Account aus. Wenn ich es lokal mit dem Benutzer der Task-Sequence ausführe, läuft es. Wie sah denn bei deinem Test der Aufruf der Task-Sequence aus.