¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

usar scripts firmados

Tema

En este artículo se explica cómo importar y ejecutar scripts firmados en NinjaOne.

Entorno

NinjaOne

Descripción

Un script firmado incluye una firma de código que verifica quién lo ha publicado y confirma que nadie ha modificado el archivo desde su firma. Este artículo explica cómo importar y ejecutar un script firmado en NinjaOne.

Este artículo no aborda el proceso de firma de un script. Para obtener una explicación de dicho procedimiento, consulta la guía de Adam the Automator: Cómo firmar un script de PowerShell ( enlace externo).

Índice

Selecciona una categoría para obtener más información:

Opciones de certificados

Existen dos opciones para un certificado de firma:

  • Certificado de una autoridad de certificación (CA) pública. Estos certificados se consideran automáticamente de confianza en los terminales, ya que la CA ya se encuentra en el almacén raíz de confianza de Windows.
  • Certificado autofirmado. Estos certificados son gratuitos, pero deben implementarse manualmente y considerarse de confianza en cada punto final para que los scripts firmados se validen.

Firmar tu script

La firma de scripts se realiza fuera de NinjaOne, utilizando su certificado y el cmdlet de PowerShell (o la herramienta equivalente de su CA).

Para obtener instrucciones paso a paso, consulta la guía de Adam the Automator: Cómo firmar un script de PowerShell ( enlace externo).

No edites un script una vez firmado. Cualquier modificación invalida la firma. Para modificar un script firmado, edita el archivo fuente y vuelve a firmarlo como un nuevo archivo.

Importación de un script firmado a NinjaOne

Debe importar los scripts firmados como un archivo. No copie y pegue el contenido del script en el editor de scripts, ya que esto elimina la firma e importa el script sin firmar.

Para importar un script firmado:

  1. Ve a AdministraciónBibliotecaAutomatización y haz clic en Añadir automatización.
  2. Haz clic en «Importar desde archivo».
  3. Selecciona tu archivo .ps1 firmado.

Ejecución de un script firmado

Un script firmado se ejecuta igual que cualquier otro script de tu biblioteca de automatización. NinjaOne conserva el archivo tal cual durante la ejecución, por lo que la firma permanece intacta.

Uso de la firma para la lista de permitidos

Tu producto de seguridad utiliza el certificado de tu script firmado para crear una regla de lista de permitidos. Las reglas basadas en el certificado, en lugar de en un hash del archivo, seguirán siendo válidas incluso si el contenido del script cambia de una versión a otra, siempre y cuando el script se vuelva a firmar con el mismo certificado.

Recursos adicionales

Para ver el tutorial completo sobre la firma de scripts, consulta la guía de Adam the Automator: Cómo firmar un script de PowerShell ( enlace externo).

Para obtener información sobre los comandos de PowerShell de NinjaOne, consulta: NinjaOne Endpoint Management: Índice de comandos y artículos de PowerShell.

FAQ

Próximos pasos