Argomento
Questo articolo spiega come importare ed eseguire script firmati in NinjaOne.
Ambiente
NinjaOne
Descrizione
Uno script firmato include una firma digitale che verifica chi lo ha pubblicato e conferma che nessuno abbia modificato il file dopo la firma. Questo articolo spiega come importare ed eseguire uno script firmato in NinjaOne.
Indice
Seleziona una categoria per ulteriori informazioni:
- Opzioni relative ai certificati
- Firmare lo script
- Importazione di uno script firmato in NinjaOne
- Esecuzione di uno script firmato
- Uso della firma per l'inserimento nell'Elenco elementi consentiti
- Risorse aggiuntive
Opzioni relative ai certificati
Esistono due opzioni per un certificato di firma:
- Certificato rilasciato da un'Autorità di Certificazione (CA) pubblica. Questi certificati vengono automaticamente considerati attendibili sugli endpoint poiché la CA è già presente nell'archivio radice attendibile di Windows.
- Certificato autofirmato. Questi certificati sono gratuiti, ma devono essere distribuiti manualmente e considerati attendibili su ciascun endpoint prima che gli script firmati vengano convalidati.
Firma dello script
La firma dello script avviene al di fuori di NinjaOne, utilizzando il proprio certificato e il cmdlet di Powershell (o lo strumento equivalente della propria CA).
Per istruzioni dettagliate, consultare la guida di Adam the Automator: Come firmare uno script Powershell ( link esterno).
Importazione di uno script firmato in NinjaOne
È necessario importare gli script firmati come file. Non copiare e incollare il contenuto dello script nell’editor di script, poiché ciò rimuove la firma e importa lo script come non firmato.
Per importare uno script firmato:
- Accedere a Amministrazione → Libreria → Automazione e fare clic su Aggiungi un’automazione.
- Fare clic su Importa da file.
- Selezionare il file .ps1 firmato.
Esecuzione di uno script firmato
Uno script firmato viene eseguito allo stesso modo di qualsiasi altro script presente nella Libreria di automazioni. NinjaOne mantiene il file così com'è al momento dell'esecuzione, quindi la firma rimane intatta.
Uso della firma per l’inserimento nell’Elenco elementi consentiti
Il prodotto di sicurezza utilizza il certificato dello script firmato per creare una regola dell’Elenco elementi consentiti. Le regole basate sul certificato anziché sull’hash del file rimarranno valide anche se il contenuto dello script cambia da una versione all’altra, purché lo script venga nuovamente firmato con lo stesso certificato.
Risorse aggiuntive
Per una guida completa alla firma degli script, consultare la guida di Adam the Automator: Come firmare uno script PowerShell ( link esterno).
Per informazioni sui comandi Powershell di NinjaOne, consultare: NinjaOne Endpoint management: Indice dei comandi e degli articoli Powershell.