Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

uso di script firmati

Argomento

Questo articolo spiega come importare ed eseguire script firmati in NinjaOne.

Ambiente

NinjaOne

Descrizione

Uno script firmato include una firma digitale che verifica chi lo ha pubblicato e conferma che nessuno abbia modificato il file dopo la firma. Questo articolo spiega come importare ed eseguire uno script firmato in NinjaOne.

Questo articolo non tratta il processo di firma di uno script. Per una spiegazione di tale procedura, consultare la guida di Adam the Automator: Come firmare uno script PowerShell ( link esterno).

Indice

Seleziona una categoria per saperne di più:

Opzioni relative ai certificati

Esistono due opzioni per un certificato di firma:

  • Certificato rilasciato da un'Autorità di Certificazione (CA) pubblica. Questi certificati vengono automaticamente considerati attendibili sugli endpoint poiché la CA è già presente nell'archivio radice attendibile di Windows.
  • Certificato autofirmato. Questi certificati sono gratuiti, ma devono essere distribuiti manualmente e considerati attendibili su ciascun endpoint prima che gli script firmati possano essere convalidati.

Firma dello script

La firma dello script avviene al di fuori di NinjaOne, utilizzando il proprio certificato e il cmdlet di PowerShell (o lo strumento equivalente della propria CA).

Per istruzioni dettagliate, consultare la guida di Adam the Automator: Come firmare uno script PowerShell ( link esterno).

Non modificare uno script dopo che è stato firmato. Qualsiasi modifica invalida la firma. Per modificare uno script firmato, modifica il file sorgente e firmalo nuovamente come nuovo file.

Importazione di uno script firmato in NinjaOne

È necessario importare gli script firmati come file. Non copiare e incollare il contenuto dello script nell’editor di script, poiché ciò rimuove la firma e importa lo script come non firmato.

Per importare uno script firmato:

  1. Accedere a AmministrazioneLibreriaAutomazione e fare clic su Aggiungi automazione.
  2. Fare clic su Importa da file.
  3. Selezionare il file .ps1 firmato.

Esecuzione di uno script firmato

Uno script firmato viene eseguito allo stesso modo di qualsiasi altro script presente nella Libreria di automazione. NinjaOne conserva il file così com'è al momento dell'esecuzione, quindi la firma rimane intatta.

Utilizzo della firma per la creazione di un elenco di autorizzazioni

Il prodotto di sicurezza utilizza il certificato dello script firmato per creare una regola di whitelist. Le regole basate sul certificato anziché sull'hash del file rimarranno valide anche se il contenuto dello script cambia da una versione all'altra, purché lo script venga nuovamente firmato con lo stesso certificato.

Risorse aggiuntive

Per una guida completa alla firma degli script, consultare la guida di Adam the Automator: Come firmare uno script PowerShell ( link esterno).

Per informazioni sui comandi PowerShell di NinjaOne, consultare: NinjaOne Endpoint Management: Indice dei comandi e degli articoli PowerShell.

Domande frequenti

Passi successivi