Ada cara lain jika Anda mencari pendekatan scripting. Ini dapat dilakukan melalui PowerShell selain PSEXEC dan Wmic. PowerShell jarak jauh hanya berfungsi untuk Windows 7 dan mungkin Vista, dan tentunya untuk Server 2008.
invoke-command -computername YourTarget01 -scriptblock {
$Object=get-something $Wibble
$Data1=$Object.method
}
Untuk menggunakan ini, WinRM harus dihidupkan dan dikonfigurasikan pada mesin target. Hal-hal ini dapat didorong melalui GPO sehingga Anda tidak perlu mengkonfigurasinya dengan tangan di mana-mana. Berguna untuk penyebaran massal. Untuk tindakan kompleks, itu ide yang baik untuk membuat objek sesi tunggal sehingga Anda tidak memutar yang baru setiap kali Anda menekan mesin:
$Session=new-pssession -ComputerName YourTarget01
invoke-command -Session $Session -Scriptblock { }
Secara default kredensial adalah milik penyerang, meskipun kreditor lain dapat ditentukan sebagai opsi.