Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

utilisation de scripts signés

Sujet

Cet article explique comment importer et exécuter des scripts signés dans NinjaOne.

Environnement

NinjaOne

Description

Un script signé comporte une signature de code qui permet de vérifier qui l'a publié et de confirmer que personne n'a modifié le fichier depuis sa signature. Cet article explique comment importer et exécuter un script signé dans NinjaOne.

Cet article ne traite pas du processus de signature d'un script. Pour obtenir des explications sur cette procédure, consultez le guide d'Adam the Automator : Comment signer un script PowerShell ( lien externe).

Index

Sélectionnez une catégorie pour en savoir plus :

Options de certificat

Il existe deux options pour un certificat de signature :

  • Certificat émis par une autorité de certification (CA) publique. Ces certificats sont automatiquement considérés comme fiables sur les terminaux, car l'autorité de certification figure déjà dans le magasin racine de confiance de Windows.
  • Certificat auto-signé. Ces certificats sont gratuits, mais ils doivent être déployés manuellement et considérés comme fiables sur chaque terminal avant que les scripts signés ne puissent être validés.

Signature de votre script

La signature du script s'effectue en dehors de NinjaOne, à l'aide de votre certificat et de la cmdlet PowerShell (ou de l'outil équivalent fourni par votre AC).

Pour obtenir des instructions détaillées, consultez le guide d’Adam the Automator : Comment signer un script PowerShell ( lien externe).

Ne modifiez pas un script après sa signature. Toute modification invalide la signature. Pour modifier un script signé, modifiez le fichier source et resignez-le en tant que nouveau fichier.

Importation d'un script signé dans NinjaOne

Vous devez importer les scripts signés sous forme de fichier. Ne copiez pas et ne collez pas le contenu du script dans l’éditeur de script, car cela supprime la signature et importe le script comme non signé.

Pour importer un script signé :

  1. Accédez à AdministrationBibliothèqueAutomatisation, puis cliquez sur Ajouter une automatisation.
  2. Cliquez sur « Importer depuis un fichier ».
  3. Sélectionnez votre fichier .ps1 signé.

Exécution d’un script signé

Un script signé s'exécute de la même manière que n'importe quel autre script de votre bibliothèque d'automatisation. NinjaOne conserve le fichier tel quel lors de l'exécution, de sorte que la signature reste intacte.

Utilisation de la signature pour la liste blanche

Votre solution de sécurité utilise le certificat associé à votre script signé pour créer une règle de liste blanche. Les règles basées sur le certificat plutôt que sur un hachage de fichier resteront valides même si le contenu du script change d'une version à l'autre, à condition que le script soit resigné avec le même certificat.

Ressources supplémentaires

Pour un guide complet sur la signature de scripts, consultez le guide d’Adam the Automator : Comment signer un script PowerShell ( lien externe).

Pour plus d’informations sur les commandes PowerShell de NinjaOne, consultez : NinjaOne Endpoint Management : Index des commandes et articles PowerShell.

FAQ

Pour aller plus loin