Tema
En este artículo se explica cómo importar y ejecutar scripts firmados en NinjaOne.
Entorno
NinjaOne
Descripción
Un script firmado incluye una firma de código que verifica quién lo ha publicado y confirma que nadie ha modificado el archivo desde su firma. Este artículo explica cómo importar y ejecutar un script firmado en NinjaOne.
Índice
Selecciona una categoría para aprender más:
- Opciones de certificados
- Cómo firmar su script
- Importar un script firmado a NinjaOne
- Ejecutar un script firmado
- Usar la firma para la lista de permisos
- Recursos adicionales
Opciones de certificados
Existen dos opciones para un certificado de firma:
- Certificado de una autoridad de certificación (CA) pública. Estos certificados se consideran automáticamente de confianza en los terminales, ya que la CA ya se encuentra en el almacén raíz de confianza de Windows.
- Certificado autofirmado. Estos certificados son gratuitos, pero deben implementarse manualmente y considerarse de confianza en cada terminal antes de que los scripts firmados se validen.
Firma de tu script
La firma de scripts se realiza fuera de NinjaOne, utilizando su certificado y el cmdlet de Powershell (o las herramientas equivalentes de su CA).
Para obtener instrucciones paso a paso, consulta la guía de Adam the Automator: Cómo firmar un script de Powershell ( enlace externo).
Importación de un script firmado a NinjaOne
Debe importar los scripts firmados como un archivo. No copie y pegue el contenido del script en el editor de scripts, ya que esto elimina la firma e importa el script sin firmar.
Para importar un script firmado:
- Ve a Administración → Biblioteca → Automatización y haz clic en Añadir automatización.
- Haz clic en «Importar desde el archivo».
- Selecciona tu archivo .ps1 firmado.
Ejecución de un script firmado
Un script firmado se ejecuta igual que cualquier otro script de tu biblioteca de automatizaciones. NinjaOne conserva el archivo tal y como está al ejecutarlo, por lo que la firma permanece intacta.
Usar la firma para la lista de permisos
Tu producto de seguridad utiliza el certificado de tu script firmado para crear una regla de lista de permisos. Las reglas basadas en el certificado, en lugar de en un hash del archivo, seguirán siendo válidas incluso si el contenido del script cambia entre versiones, siempre y cuando el script se vuelva a firmar con el mismo certificado.
Recursos adicionales
Para obtener una guía completa sobre la firma de scripts, consulta la guía de Adam the Automator: Cómo firmar un script de Powershell ( enlace externo).
Para obtener información sobre los comandos de Powershell de NinjaOne, consulta: NinjaOne Gestión de endpoints: Índice de comandos y artículos de Powershell.