首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >给用户一个运行安全的powershell脚本?

给用户一个运行安全的powershell脚本?
EN

Security用户
提问于 2017-08-30 22:46:14
回答 1查看 288关注 0票数 1

是否有一种安全实用的方法可以让一群用户在笔记本电脑上运行powershell脚本?

用户都有活动目录帐户,但他们的计算机没有连接到任何域。

最终目标是获得每台笔记本电脑的基本硬件清单,最小的用户点击量和用户交互时间。当然有硬件断言/库存软件,但是最好不要花费大量的管理时间来学习/设置它,释放它总是很好的。

我拥有的powershell脚本(很高兴与大家分享)收集所有内容,并将其电子邮件发送到任何地址。它只花了15分钟编写,但现在需要发送给用户。

客户端膝上型计算机保证Windows 10完全更新。

编辑:

  • 电子邮件使用用户凭据发送。脚本命令使用系统挑战来自用户的请求uid/pwd,因此它们永远不是脚本的一部分。
  • 我没有提到的一个安全问题是如何让他们运行脚本?似乎你不能下载和双击运行一个ps脚本,有没有办法签署他们将允许这一点?我找到了一个将其编译成.exe的实用程序,这可能会奏效,但似乎会助长坏习惯。
  • 我不能自己走来走去,因为用户遍布全国。
EN

回答 1

Security用户

发布于 2017-08-31 00:19:47

从安全的角度来看,除了可能存在意识问题之外,没有任何问题(例如,用户被教导执行他们可能不理解的脚本)。请注意,大多数计算机在默认情况下可能不允许执行PowerShell脚本,这是必须启用的。

有一点要注意:它是如何把所有这些东西都发回给你的?它是打开Outlook,还是生成他们发送给您的文件?您不希望在脚本中硬编码凭据。

最好的方法实际上是访问每个用户,并手动运行脚本。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/168519

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档