Powershell: ADM file per gestire Set-ExecutionPolicy
Powershell dispone di una policy per il controllo dell'esecuzione di script .ps1 (quindi anche dei profile), che consente di indicare se si voglia consentire o meno l'esecuzione di file .ps1 e se questi debbano essere firmati digitalmente.
Questa Policy (quindi una chiave di registry in HKLM, in sostanza), è accessibile e modificabile con le due cmdlet Get-ExecutionPolicy e Set-ExecutionPolicy.
Microsoft ha rilasciato (già da qualche tempo), un file .ADM che può quindi essere importato in una Group Policy, per governare centralmente questo aspetto.
Se anche Powershell stesso fisse distribuibile via GPO, saremmo a cavallo ... ma purtroppo con la scelta (davvero infelice, come mi ha confermato lo stesso Jeffrey Snover, incontrato al IT Forum di Barcellona) di pacchettizzarlo come Update di Windows ...