PowerShell: polecenia, które da się powtórzyć

PowerShell jest konsolą i językiem poleceń w Windows. Jedno polecenie da się wpisać ręcznie, tak jak w wierszu poleceń. Seria poleceń da się zapisać do pliku i odpalić jutro na drugim komputerze z tym samym skutkiem. Dlatego administracja woli go od klikania tego samego okna czterdzieści razy: założenie konta, odczyt skrzynek, sprawdzenie, kto jest w grupie. Wynik można powtórzyć. Kliknięcia nie.

To nie jest CMD z inną czcionką. Polecenia nazywają się inaczej i zwracają coś, co da się przekazać dalej, a nie sam tekst na ekran. Instrukcja napisana pod jedno okno nie działa w drugim. Gdy ktoś mówi „otwórz czarne okno”, warto dopytać, które. Niebieskie okno PowerShell i czarne CMD mylą się na zrzucie ekranu, a błąd „nie rozpoznano polecenia” bierze się właśnie z tego pomieszania.

Skrypt jest plikiem, który ktoś napisał. Zanim ruszy na komputerze z prawem administratora, czytamy go. Firma, która ma własną administrację, trzyma skrypty w znanym miejscu, z datą i autorem, a nie w załączniku od kontrahenta. Windows domyślnie nie uruchamia każdego pobranego pliku i to ograniczenie jest po coś. Obchodzenie go „żeby wreszcie poszło” jest decyzją, nie odruchem.

W Microsoft 365 tym samym narzędziem da się wymienić skrzynki, grupy i licencje. To jest szybsze niż konsola w przeglądarce przy stu kontach i groźniejsze przy jednej literówce. Dlatego takie polecenia idą najpierw na jedno konto testowe albo z przełącznikiem, który tylko pokazuje, co by się stało. Hurtowa zmiana bez podglądu jest sposobem na wyłączenie poczty całemu działowi przed południem.

Częsty błąd to wklejenie skryptu z bloga, bo tytuł brzmiał jak nasz problem. Drugi błąd to trzymanie hasła administratora w treści pliku, który leży na dysku współdzielonym. Trzeci błąd to brak kopii tego, co skrypt zmienia. Polecenie, które da się powtórzyć, da się też powtórzyć omyłkowo. Zapis, co zostało zmienione, jest częścią roboty, nie dopiskiem.

Kto u nas uruchamia takie rzeczy na serwerach, jest opisane przy administracji. Jak siada to na kontach Microsoft 365, jest na stronie tej usługi. Zgłoszenie od pracownika, który dostał „polecenie od informatyka” mailem, idzie przez helpdesk i najpierw sprawdzamy, czy to w ogóle był nasz mail. PowerShell jest narzędziem ludzi, którzy ten system utrzymują. Nie jest załącznikiem do otwarcia. Skrypty, których używamy u klienta, leżą w miejscu z datą i autorem, nie w skrzynce „na potem”. Przed uruchomieniem na wszystkich kontach jest przebieg, który tylko pokazuje zmianę. Hurt bez podglądu zostawiamy na sytuację, w której ktoś świadomie podpisuje ryzyko, a nie na piątkowe porządki.

Zacznij od bezpłatnego przeglądu wstępnego

30 minut rozmowy o tym, co masz i co przeszkadza w pracy. W ciągu 1 dnia roboczego dostajesz listę ryzyk na jednej stronie i zostaje ona u Ciebie, także jeśli nie pójdziemy dalej razem. Jeśli Twoja sprawa nie jest dla nas, powiemy to od razu i wskażemy kogoś innego.

Wielkopolska · Poznań · Kalisz · Konin · cała Polska