PowerShell 技能连载 - 免费的 PowerShell 起步指南
如果有还不会 PowerShell 的同事,并且您希望帮助他们起步,一下是三个免费的学习资源:
如果有还不会 PowerShell 的同事,并且您希望帮助他们起步,一下是三个免费的学习资源:
PowerShell 用执行策略 (execution policy) 来决定是否执行某个脚本。实际上定义执行策略可以定义 5 种作用域。要查看这所有五种情况,请使用这个命令:
1 | PS C:\> Get-ExecutionPolicy -List |
要确定生效的设置,PowerShell 会从上到下遍历这些作用域,然后取第一个非 “Undefined
“ 设置。如果所有作用域都设置成 “Undefined
“,那么 PowerShell 将使用 “Restricted
“ 设置,并且阻止脚本执行。这是缺省的行为。
请永远保持 “MachinePolicy
“ 和 “UserPolicy
“ 作用域设置成 “Undefined
“。这些作用域智能由组策略集中设置。如果它们设置成任何非 “Undefined
“ 的值,用户则无法改变生效的设置。
有些公司使用这种方式来限制脚本的执行,它们用 execution policy 作为安全的屏障——而它并不是。”LocalMachine
“ 作用域种的 Execution policy 永远应该是缺省值,而不应该强迫一个用户的设置。
如果 “MachinePolicy
“ 或 “UserPolicy
“ 有设置值,在 PowerShell 5 以及以下版本也有个 bug,可能会导致启动一个 PowerShell 脚本时延迟近 30 秒。这个延迟可能是内部导致的:PowerShell 使用 WMI 确定当前运行的进程,来决定一个 PowerShell 脚本是否作为一个组策略执行,而这种实现方式可能会造成过多的延迟。
所以如果您看见 “MachinePolicy
“ 或 “UserPolicy
“ 作用域中的设置不是 “Undefined
“,您应该和 Active Directory 团队商量并和他们解释执行策略的目的:这是一个偏好设置,而不是一个限制设置。应该使用其它技术,例如 ““Software Restriction Policy” 来安全地限制脚本的使用。
execution policy 决定了 PowerShell 能执行哪类脚本。您需要将 execution policy 设置成 Undefined
、Restricted
,或 Default
之外的值,来允许脚本执行。
对于没有经验的用户,推荐使用 “RemoteSigned
“。它可以运行本地脚本,也可以运行位于您信任的网络域的文件服务器上的脚本。它不会运行从 internet 上下载的脚本,或从其它非信任的源获取的脚本,除非这些脚本包含合法的数字签名。
以下是查看和设置当前 execution policy 的方法。
1 | PS C:\> Get-ExecutionPolicy |
当您使用 “CurrentUser
“ 作用域,那么不需要管理员权限来更改这个设置。这是您个人的安全带,而不是公司级别的安全边界。这个设置将会保持住直到您改变它。
如果您需要确保确保可以无人值守地运行任何地方的脚本,您可能需要使用 “Bypass
“ 设置,而不是 “RemoteSigned
“。”Bypass
“ 允许运行任意位置的脚本,而且不像 ““Unrestricted”
“ 那样会弹出确认对话框。
Class 可以定义所谓的“静态”成员。静态成员(属性和方法)可以通过类本身调用,而不需要对象实例。
看看这个例子:
1 | #requires -Version 5.0 |
“TextToSpeech
“ 类包装了文本转语音的一切需要。它使用了静态的构造函数(当定义类型的时候执行)和一个静态方法,所以不需要实例化一个对象。立刻就可以使用 “Speak
“ 方法:
1 | # since this class uses static constructors and methods, there is no need |
如果您不用“静态”成员来做相同的事情,这个类会长得十分相似。您只需要移除所有 “static
“ 关键字,并且通过 $this
代替类型名来存取类的属性:
1 | #requires -Version 5.0 |
最显著的区别可能是在用户端:用户现在需要先实例化一个对象:
1 | $speaker = [TextToSpeech]::new() |
所以使用规则提炼如下:
Class 也可以称为构造函数。构造函数是创建一个新对象的方法。构造函数只是和类名相同的方法。通过构造函数,可以更简单地创建事先为属性赋过值的对象。以下是一个例子:“Person
”类定义了一个 person。
以下是一个构造函数,输入姓和名,以及生日。当一个对象实例化的时候,构造函数会被调用,并且事先填充好对象的属性:
1 | #requires -Version 5.0 |
有了这个类之后,您可以很方便地创建 person 对象的列表:
1 | [Person]::new('Tobias','Weltner','2000-02-03') |
结果类似如下:
1 | FirstName LastName Age Birthday |
类中的方法可以重载:您可以定义多个同名的方法,但是参数类型不同。它用起来和 cmdlet 中的参数集类似。请看:
1 | #requires -Version 5.0 |
结果类似如下:
1 | 0 |
相对于 [PSCustomObject]
,使用 class 的最大好处之一是它也可以定义方法(命令)。以下例子实现了秒表功能。秒表可以用来计算代码执行了多少时间:
1 | #requires -Version 5.0 |
以下是秒表的使用方法:
1 | # create instance |
结果类似如下:
1 | 0 |
当您在一个函数中定义方法时,要遵守一系列规则:
return
”来指定$this.
”可以为类的属性手动指定一个数据类型和缺省值。当您从一个类实例化一个对象时,属性已经填充好并且只接受指定的数据类型:
1 | #requires -Version 5.0 |
从 PowerShell 5.0 开始,引入了一个新的关键字 “class”。它能够创建新的类。您可以使用类作为新对象的模板。一下代码定义了一个名为 “Info” 的新类的模板,这个类有一系列属性:
1 | #requires -Version 5.0 |
您可以使用 New-Object
来创建这个类的任意多个新实例。每个实例代表有三个属性的 “Info” 类型的一个新对象。
1 | Name Computer Date |
这是一个非常简单(但很有用)的例子,演示了如何使用类来生产对象。如果您只希望在新对象中存储一些零碎信息,您也可以使用 PowerShell 3.0 引入的 [PSCustomObject]
语法:
1 | #requires -Version 3.0 |
这种做法没有使用一个蓝本(类),而是根据哈希表创建独立的新对象:
1 | Name Computer Date |
所以新创建的对象类型永远是 “PSCustomObject
“而在前一个例子中,对象的类型是通过类名定义的。
使用 .NET 的类型名称很麻烦,因为这些名字很长。以下是一个例子:
1 | #requires -Version 2.0 |
在 PowerShell 5.0 以上版本,您可以定义希望使用的 .NET 命名空间。这些 “using namespace
“ 语句必须放在脚本的开头。此时代码的可读性变得更好,并且 using 语句明确了该脚本使用了哪些 .NET 命名空间:
1 | #requires -Version 5.0 |
以下是另一个例子:System.IO.Path
.NET 命名空间包含一系列有用的路径工具方法。以下是一些例子:
1 | [System.IO.Path]::ChangeExtension('test.txt', 'bat') |
现在可以不必重复地使用 [System.IO.Path]
来访问这些方法。添加一句 “using namespace System.IO
“ 语句之后就可以直接访问 [Path]
类型:
1 | #requires -Version 5.0 |