Thema
In diesem Artikel wird erläutert, wie man signierte Skripte in NinjaOne importiert und ausführt.
Umgebung
NinjaOne
Beschreibung
Ein signiertes Skript enthält eine Codesignatur, die überprüft, wer es veröffentlicht hat, und bestätigt, dass die Datei seit der Signierung von niemandem verändert wurde. In diesem Artikel wird erläutert, wie Sie ein signiertes Skript in NinjaOne importieren und ausführen.
Inhaltsverzeichnis
Wählen Sie eine Kategorie aus, um mehr zu erfahren:
- Zertifikatsoptionen
- Signieren Ihres Skripts
- Importieren eines signierten Skripts in NinjaOne
- Ausführen eines signierten Skripts
- Verwendung der Signatur für die Whitelist
- Weitere Ressourcen
Zertifikatsoptionen
Es gibt zwei Optionen für ein Signaturzertifikat:
- Zertifikat von einer öffentlichen Zertifizierungsstelle (CA). Diese Zertifikate werden auf Endgeräten automatisch als vertrauenswürdig eingestuft, da die CA bereits im vertrauenswürdigen Stammzertifikatspeicher von Windows enthalten ist.
- Selbstsigniertes Zertifikat. Diese Zertifikate sind kostenlos, müssen jedoch manuell auf jedem Endpunkt bereitgestellt und als vertrauenswürdig eingestuft werden, bevor signierte Skripte validiert werden können.
Signieren Ihres Skripts
Die Skriptsignierung erfolgt außerhalb von NinjaOne unter Verwendung Ihres Zertifikats und des PowerShell-Cmdlets (oder eines entsprechenden Tools Ihrer Zertifizierungsstelle).
Eine Schritt-für-Schritt-Anleitung finden Sie im Leitfaden von Adam the Automator: „How to Sign PowerShell Script“ ( externer Link).
Importieren eines signierten Skripts in NinjaOne
Sie müssen signierte Skripte als Datei importieren. Kopieren Sie den Skriptinhalt nicht per „Kopieren und Einfügen“ in den Skript-Editor, da dadurch die Signatur entfernt wird und das Skript als unsigniert importiert wird.
So importieren Sie ein signiertes Skript:
- Navigieren Sie zu „Administration“ → „Bibliothek“ → „Automatisierung “ und klicken Sie auf „Automatisierung hinzufügen“.
- Klicken Sie auf „Aus Datei importieren“.
- Wählen Sie Ihre signierte .ps1-Datei aus.
Ausführen eines signierten Skripts
Ein signiertes Skript wird genauso ausgeführt wie jedes andere Skript in Ihrer Automatisierungsbibliothek. NinjaOne behält die Datei bei der Ausführung unverändert bei, sodass die Signatur intakt bleibt.
Verwendung der Signatur für die Whitelist
Ihr Sicherheitsprodukt verwendet das Zertifikat Ihres signierten Skripts, um eine Whitelist-Regel zu erstellen. Regeln, die auf dem Zertifikat statt auf einem Datei-Hash basieren, bleiben auch dann gültig, wenn sich der Inhalt des Skripts zwischen den Versionen ändert, solange das Skript mit demselben Zertifikat neu signiert wird.
Weitere Ressourcen
Eine vollständige Anleitung zur Skriptsignierung finden Sie im Leitfaden von Adam the Automator: „How to Sign PowerShell Script“ ( externer Link).
Informationen zu den NinjaOne-PowerShell-Befehlen finden Sie unter: NinjaOne Endpoint Management: Index der PowerShell-Befehle und Artikel.