跨子网采集服务器信息的关键是确保通信可达并选择合适协议:先验证winrm或wmi通道,再用invoke-command批量执行;无winrm时可选dcom但需额外配置;全程需容错处理与结果规范化。
powershell 本身不直接突破网络层限制,跨子网采集服务器信息的关键不是“绕过子网”,而是确保采集端与目标服务器之间具备基础通信能力(如 icmp、winrm 或 wmi 端口可达),再通过 powershell 远程协议或无代理方式完成批量收集。核心在于环境准备 + 协议选择 + 批量编排。
确认网络连通性与远程管理通道
跨子网不代表无法通信,需先验证底层通路:
- 使用 Test-Connection -ComputerName X.X.X.X -Count 1 检查 ICMP 是否放行(非必需,仅辅助判断)
- 重点验证 WinRM:运行 Test-WSMan -ComputerName target01 -Authentication Default,成功返回即表示 WinRM 已启用且防火墙放行 TCP 5985(HTTP)或 5986(HTTPS)
- 若 WinRM 不可用,可退选 WMI over DCOM(需开放 TCP 135 + 动态高位端口,防火墙配置复杂,不推荐新环境)
- 域环境下建议统一启用并配置 WinRM;工作组环境需提前在每台目标机执行 winrm quickconfig -force 并设置凭据(如使用 -Credential 参数传入)
使用 Invoke-Command 批量执行远程命令
这是最常用、最可控的跨子网采集方式,依赖 WinRM,支持并发与错误处理:
- 将目标服务器列表存为文本文件(servers.txt),每行一个主机名或 IP
- 定义采集脚本块(ScriptBlock),例如获取系统名、OS 版本、内存、最后重启时间:
$script = {
Get-CimInstance -ClassName Win32_OperatingSystem |
Select-Object CSName, Caption, Version, TotalVisibleMemorySize, LastBootUpTime
}
- 批量调用:Get-Content servers.txt | ForEach-Object { Invoke-Command -ComputerName $_ -ScriptBlock $script -Credential $cred -ErrorAction SilentlyContinue } | Export-Csv report.csv -NoTypeInformation
- 添加 -ThrottleLimit 10 可控制并发数,避免网络或目标负载过高
无 WinRM 场景:基于 WMI 的异步轮询(需 DCOM 开放)
适用于老旧系统或策略禁止 WinRM 的场景,但稳定性与性能低于 WinRM:
- 使用 Get-WmiObject 或更现代的 Get-CimInstance -CimSession,需提前创建会话:
$sessionOption = New-CimSessionOption -Protocol Dcom
$servers | ForEach-Object {
try {
$session = New-CimSession -ComputerName $_ -SessionOption $sessionOption -ErrorAction Stop
$os = Get-CimInstance -CimSession $session -ClassName Win32_OperatingSystem
[PSCustomObject]@{
Server = $_
OS = $os.Caption
Uptime = (Get-Date) - [Management.ManagementDateTimeConverter]::ToDateTime($os.LastBootUpTime)
}
$session | Remove-CimSession
} catch { Write-Warning "Failed on $($_): $($_.Exception.Message)" }
}
- 注意:DCOM 在 Windows Server 2012 R2+ 默认禁用,需手动启用并开放防火墙规则(TCP 135 + RPC 动态端口范围)
结果聚合与异常处理建议
批量采集必然面临部分失败,应设计容错机制:
- 始终用 -ErrorAction SilentlyContinue 或 try/catch 捕获单点异常,避免中断整个流程
- 记录失败主机到单独日志:Add-Content failed.log "target03 – $(Get-Date): WinRM timeout"
- 对关键字段(如 LastBootUpTime)做格式转换,避免 CSV 中出现不可见字符或换行
- 最终导出前用 Select-Object * 统一字段顺序,并用 Export-Csv -Encoding UTF8 保证中文兼容性











