Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Signed Skripte werden verwendet

Thema

In diesem Artikel wird erläutert, wie man signierte Skripte in NinjaOne importiert und ausführt.

Umgebung

NinjaOne

Beschreibung

Ein signiertes Skript enthält eine Codesignatur, die überprüft, wer es veröffentlicht hat, und bestätigt, dass die Datei seit der Signierung von niemandem verändert wurde. In diesem Artikel wird erläutert, wie Sie ein signiertes Skript in NinjaOne importieren und ausführen.

Dieser Artikel behandelt nicht den Vorgang des Signierens eines Skripts. Eine Erläuterung dieses Vorgangs finden Sie im Leitfaden von Adam the Automator: „How to Sign PowerShell Script“ ( externer Link).

Inhaltsverzeichnis

Wählen Sie eine Kategorie aus, um mehr zu erfahren:

Zertifikatsoptionen

Es gibt zwei Optionen für ein Signaturzertifikat:

  • Zertifikat von einer öffentlichen Zertifizierungsstelle (CA). Diese Zertifikate werden auf Endgeräten automatisch als vertrauenswürdig eingestuft, da die CA bereits im vertrauenswürdigen Stammzertifikatspeicher von Windows enthalten ist.
  • Selbstsigniertes Zertifikat. Diese Zertifikate sind kostenlos, müssen jedoch manuell auf jedem Endpunkt bereitgestellt und als vertrauenswürdig eingestuft werden, bevor signierte Skripte validiert werden können.

Signieren Ihres Skripts

Die Skriptsignierung erfolgt außerhalb von NinjaOne unter Verwendung Ihres Zertifikats und des PowerShell-Cmdlets (oder eines entsprechenden Tools Ihrer Zertifizierungsstelle).

Eine Schritt-für-Schritt-Anleitung finden Sie im Leitfaden von Adam the Automator: „How to Sign PowerShell Script“ ( externer Link).

Bearbeiten Sie ein Skript nicht, nachdem es signiert wurde. Jede Änderung macht die Signatur ungültig. Um ein signiertes Skript zu ändern, bearbeiten Sie die Quelldatei und signieren Sie sie erneut als neue Datei.

Importieren eines signierten Skripts in NinjaOne

Sie müssen signierte Skripte als Datei importieren. Kopieren Sie den Skriptinhalt nicht per „Kopieren und Einfügen“ in den Skript-Editor, da dadurch die Signatur entfernt wird und das Skript als unsigniert importiert wird.

So importieren Sie ein signiertes Skript:

  1. Navigieren Sie zu „Administration“„Bibliothek“„Automatisierung “ und klicken Sie auf „Automatisierung hinzufügen“.
  2. Klicken Sie auf „Aus Datei importieren“.
  3. Wählen Sie Ihre signierte .ps1-Datei aus.

Ausführen eines signierten Skripts

Ein signiertes Skript wird genauso ausgeführt wie jedes andere Skript in Ihrer Automatisierungsbibliothek. NinjaOne behält die Datei bei der Ausführung unverändert bei, sodass die Signatur intakt bleibt.

Verwendung der Signatur für die Whitelist

Ihr Sicherheitsprodukt verwendet das Zertifikat Ihres signierten Skripts, um eine Whitelist-Regel zu erstellen. Regeln, die auf dem Zertifikat statt auf einem Datei-Hash basieren, bleiben auch dann gültig, wenn sich der Inhalt des Skripts zwischen den Versionen ändert, solange das Skript mit demselben Zertifikat neu signiert wird.

Weitere Ressourcen

Eine vollständige Anleitung zur Skriptsignierung finden Sie im Leitfaden von Adam the Automator: „How to Sign PowerShell Script“ ( externer Link).

Informationen zu den NinjaOne-PowerShell-Befehlen finden Sie unter: NinjaOne Endpoint Management: Index der PowerShell-Befehle und Artikel.

FAQ

Nächste Schritte