直接用WMI远程获取终端补丁版本报表的核心是通过Win32_QuickFixEngineering类查询已安装热修复补丁,结合PowerShell批量执行,要求目标机启用WMI服务、放行防火墙规则、账户具备Remote Enable权限,并可导出CSV/HTML报表用于审计。
直接用 wmi 远程获取终端补丁版本报表,核心是通过 win32_quickfixengineering 类(即 qfe)查询已安装热修复补丁,并结合远程连接机制批量执行。它不依赖图形界面,数据来自系统 wmi 数据库,结果权威、可脚本化、适合审计与合规场景。
确认目标终端已启用远程 WMI 访问
远程调用前必须确保目标 Windows 终端满足基础条件:
- Windows Management Instrumentation 服务(
winmgmt)正在运行 - 防火墙放行 WMI 入站规则(默认含 DCOM 和 WinRM 端口,常见为 TCP 135 + 动态高位端口,或启用 WinRM 后使用 5985/5986)
- 执行账户在目标机上具备“Remote Enable”权限(通常需本地 Administrators 组成员)
- 若启用了 UAC 远程限制,建议在目标机运行:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
使用 PowerShell 远程批量获取补丁列表
PowerShell 是当前最稳定、易集成的远程 WMI 查询方式,支持多台主机并行处理:
- 单台查询示例:
Get-WmiObject -Class Win32_QuickFixEngineering -ComputerName "192.168.1.100" | Select HotFixID, InstalledOn, Caption | Sort InstalledOn - 多台批量执行(如从文本读取 IP 列表):
$computers = Get-Content "C:\targets.txt"; $computers | ForEach-Object { Get-WmiObject -Class Win32_QuickFixEngineering -ComputerName $_ -ErrorAction SilentlyContinue | Select @{n='Target';e={$_.__SERVER}}, HotFixID, InstalledOn, Caption } | Export-Csv "C:\patch_report.csv" -NoTypeInformation - 输出字段说明:HotFixID 即 KB 编号(如 KB5048796),InstalledOn 是安装日期(格式为 YYYY-MM-DD),Caption 含简要描述
导出结构化报表并筛选关键补丁
原始输出包含所有补丁(含旧版、卸载残留等),建议导出后做二次处理:
- 过滤掉已卸载或状态异常的记录:添加
-Filter "Status = 'Installed'"(部分旧系统该字段为空,可改用Where-Object {$_.HotFixID -like 'KB*'}) - 排除累积更新中的冗余条目:KB 编号以 KBxxxxxx 格式为准,避免匹配到类似 “Security Update for Windows (KB1234567)” 中的括号内编号
- 按 KB 号去重并合并多台结果后,可用 Excel 或 PowerShell 的
Group-Object HotFixID统计各补丁覆盖终端数 - 如需生成 HTML 报表,可在导出 CSV 后用
ConvertTo-Html转换,或直接用Export-Excel模块生成带格式的 XLSX
替代方案:wmic 命令行远程执行(适用于无 PowerShell 环境)
在仅支持 CMD 的受限终端中,可用 wmic 实现轻量远程查询(需目标机启用 DCOM):
- 语法示例:
wmic /node:"192.168.1.100" /user:"domain\user" /password:"pass" qfe list brief /format:table - 注意:wmic 远程模式在 Windows 10 1809+ 及 Server 2019 后逐渐被弃用,且不支持 TLS 加密认证;建议仅用于临时核查,生产环境优先使用 PowerShell + WinRM
- 若遇“Access denied”或“RPC server unavailable”,请先验证 DCOM 配置和防火墙策略,而非反复重试命令

















