¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

usar scripts firmados

Tema

En este artículo se explica cómo importar y ejecutar scripts firmados en NinjaOne.

Entorno

NinjaOne

Descripción

Un script firmado incluye una firma de código que verifica quién lo ha publicado y confirma que nadie ha modificado el archivo desde su firma. Este artículo explica cómo importar y ejecutar un script firmado en NinjaOne.

Este artículo no aborda el proceso de firma de un script. Para obtener una explicación de dicho procedimiento, consulta la guía de Adam the Automator: Cómo firmar un script de Powershell ( enlace externo).

Índice

Selecciona una categoría para aprender más:

Opciones de certificados

Existen dos opciones para un certificado de firma:

  • Certificado de una autoridad de certificación (CA) pública. Estos certificados se consideran automáticamente de confianza en los terminales, ya que la CA ya se encuentra en el almacén raíz de confianza de Windows.
  • Certificado autofirmado. Estos certificados son gratuitos, pero deben implementarse manualmente y considerarse de confianza en cada terminal antes de que los scripts firmados se validen.

Firma de tu script

La firma de scripts se realiza fuera de NinjaOne, utilizando su certificado y el cmdlet de Powershell (o las herramientas equivalentes de su CA).

Para obtener instrucciones paso a paso, consulta la guía de Adam the Automator: Cómo firmar un script de Powershell ( enlace externo).

No editar un script después de que esté firmado. Cualquier modificación invalida la firma. Para modificar un script firmado, edita el archivo fuente y vuelve a firmarlo como un nuevo archivo.

Importación de un script firmado a NinjaOne

Debe importar los scripts firmados como un archivo. No copie y pegue el contenido del script en el editor de scripts, ya que esto elimina la firma e importa el script sin firmar.

Para importar un script firmado:

  1. Ve a AdministraciónBibliotecaAutomatización y haz clic en Añadir automatización.
  2. Haz clic en «Importar desde el archivo».
  3. Selecciona tu archivo .ps1 firmado.

Ejecución de un script firmado

Un script firmado se ejecuta igual que cualquier otro script de tu biblioteca de automatizaciones. NinjaOne conserva el archivo tal y como está al ejecutarlo, por lo que la firma permanece intacta.

Usar la firma para la lista de permisos

Tu producto de seguridad utiliza el certificado de tu script firmado para crear una regla de lista de permisos. Las reglas basadas en el certificado, en lugar de en un hash del archivo, seguirán siendo válidas incluso si el contenido del script cambia entre versiones, siempre y cuando el script se vuelva a firmar con el mismo certificado.

Recursos adicionales

Para obtener una guía completa sobre la firma de scripts, consulta la guía de Adam the Automator: Cómo firmar un script de Powershell ( enlace externo).

Para obtener información sobre los comandos de Powershell de NinjaOne, consulta: NinjaOne Gestión de endpoints: Índice de comandos y artículos de Powershell.

FAQ

Próximos pasos