Tema
En este artículo se explica cómo importar y ejecutar scripts firmados en NinjaOne.
Entorno
NinjaOne
Descripción
Un script firmado incluye una firma de código que verifica quién lo ha publicado y confirma que nadie ha modificado el archivo desde su firma. Este artículo explica cómo importar y ejecutar un script firmado en NinjaOne.
Índice
Selecciona una categoría para obtener más información:
- Opciones de certificados
- Cómo firmar tu script
- Importación de un script firmado a NinjaOne
- Ejecutar un script firmado
- Uso de la firma para la lista de permitidos
- Recursos adicionales
Opciones de certificados
Existen dos opciones para un certificado de firma:
- Certificado de una autoridad de certificación (CA) pública. Estos certificados se consideran automáticamente de confianza en los terminales, ya que la CA ya se encuentra en el almacén raíz de confianza de Windows.
- Certificado autofirmado. Estos certificados son gratuitos, pero deben implementarse manualmente y considerarse de confianza en cada punto final para que los scripts firmados se validen.
Firmar tu script
La firma de scripts se realiza fuera de NinjaOne, utilizando su certificado y el cmdlet de PowerShell (o la herramienta equivalente de su CA).
Para obtener instrucciones paso a paso, consulta la guía de Adam the Automator: Cómo firmar un script de PowerShell ( enlace externo).
Importación de un script firmado a NinjaOne
Debe importar los scripts firmados como un archivo. No copie y pegue el contenido del script en el editor de scripts, ya que esto elimina la firma e importa el script sin firmar.
Para importar un script firmado:
- Ve a Administración → Biblioteca → Automatización y haz clic en Añadir automatización.
- Haz clic en «Importar desde archivo».
- Selecciona tu archivo .ps1 firmado.
Ejecución de un script firmado
Un script firmado se ejecuta igual que cualquier otro script de tu biblioteca de automatización. NinjaOne conserva el archivo tal cual durante la ejecución, por lo que la firma permanece intacta.
Uso de la firma para la lista de permitidos
Tu producto de seguridad utiliza el certificado de tu script firmado para crear una regla de lista de permitidos. Las reglas basadas en el certificado, en lugar de en un hash del archivo, seguirán siendo válidas incluso si el contenido del script cambia de una versión a otra, siempre y cuando el script se vuelva a firmar con el mismo certificado.
Recursos adicionales
Para ver el tutorial completo sobre la firma de scripts, consulta la guía de Adam the Automator: Cómo firmar un script de PowerShell ( enlace externo).
Para obtener información sobre los comandos de PowerShell de NinjaOne, consulta: NinjaOne Endpoint Management: Índice de comandos y artículos de PowerShell.