Size: a a a

2021 October 17

VB

Vector BCO in Powershell Rus
с 7 еще проще
источник

VB

Vector BCO in Powershell Rus
источник

VB

Vector BCO in Powershell Rus
и ничего больше - 1 ran ass admin
источник

VG

Vasily Gusev in Powershell Rus
не используешь терминал =)
источник

VB

Vector BCO in Powershell Rus
у меня есть пош
источник

VB

Vector BCO in Powershell Rus
накой мне терминал
источник

VG

Vasily Gusev in Powershell Rus
он клевый =)
источник

VS

Vadim Sterkin in Powershell Rus
источник

KN

Kirill Nikolaev in Powershell Rus
Слушайте, а я правильно понимаю, что в Винде встроенных средств сказать "разрешаю запускать PS-скрипты только подписанных сертом от такого CA" нет?
В АппЛокере только по имени издателя можно
источник

VG

Vasily Gusev in Powershell Rus
ну как бы есть глобальный серт стор с помощью которого можно контролировать кому ты доверяешь
источник

VG

Vasily Gusev in Powershell Rus
в апплокере подозреваю просто можно отфильтровать его
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Нет. Вся защита поша - от дурака.
Можно поставить "разрешить запуск только подписанных", но всегда остаётся возможность выполнить команду в поше.
источник

KN

Kirill Nikolaev in Powershell Rus
В АппЛокере только по имени издателя, вот
источник

KN

Kirill Nikolaev in Powershell Rus
Да
источник

VG

Vasily Gusev in Powershell Rus
ну... нет :D
источник

KN

Kirill Nikolaev in Powershell Rus
М?
источник

AF

Alexey D. Filimonov ... in Powershell Rus
Ну ваще да. В поше нельзя разрешить только определенные серты
источник

VG

Vasily Gusev in Powershell Rus
во-первых - обязательно прочитать (ну и понять) - https://docs.microsoft.com/en-us/archive/blogs/daviddasneves/powershell-security-at-enterprise-customers
источник

VG

Vasily Gusev in Powershell Rus
в частности:
Signing allows us to set a trust in the scripts. The signing certificates can be created by our PKI environment and give even the developers security to not accidental modify and execute scripts. In combination with DeviceGuard or Applocker this can be used as a prerequirement for executing it. Only our signed scripts would then be executed in the FullLanguageMode.
источник

VG

Vasily Gusev in Powershell Rus
а во вторых - там же (ну или по ссылкам) уже всё есть :)
источник