Подписание Powershell в среде AD

У меня есть сценарий PowerShell, и я хотел распространить его среди всех клиентов. Однако в моей компании это предписано (потому что я только администратор подразделения), что я распространяю только подписанные сценарии. У меня есть полные права администратора в моем подразделении на пользователе и компьютере. Должен ли я создавать свой собственный сертификат, подписывать им свои сценарии и распространять это через групповую политику? Должен ли я использовать сертификат от контроллера домена? (У меня нет прав на DC.)

Что мне следует делать лучше всего и каков самый простой или лучший способ сделать это? К сожалению, у меня нет опыта работы с сертификатами PowerShell. {{1} }Спасибо за вашу помощь.

0
задан 28 May 2019 в 21:33
1 ответ

Если вы находитесь в среде, которая делегировала административные права OU, вы должны уже иметь внутренний центр сертификации. Вы должны работать с командой, ответственной за ЦС, чтобы получить сертификат подписи кода, который уже является доверенным для всей организации.

Это гораздо лучший вариант, чем создание и распространение собственного сертификата -это вполне может быть нарушением политики во многих организациях.

1
ответ дан 4 December 2019 в 15:42

Теги

Похожие вопросы