Что может быть причиной изменения политики выполнения сценария на Windows Server?
У нас есть несколько проверок Nagios, которые подключаются к серверу Windows и запускают скрипт. Этот сценарий не подписан, и наш администратор около года назад установил политику выполнения сценариев для сервера... неограниченно, я полагаю. Какая бы политика ни была наименее безопасной.
То, что происходит сейчас (это FYI сервера Exchange), заключается в том, что, по крайней мере, один раз в день политика выполнения изменяется так, что наша проверка Nagios прерывается. Наш администратор Windows обращается к принудительному принудительному выполнению политики обратно, но происходит то же самое.
Теперь я не очень хочу знать, стоит ли спорить о том, хорошо это или плохо для безопасности. Но что наш администратор задавался вопросом, и я тоже, как мы можем определить, что меняет политику "из-под нас", и положить этому конец?
В конце концов, кто скажет, что мы не передумаем, чтобы пойти с более безопасной политикой, только чтобы ЭТОГО выдернули из-под нас.
Любое понимание очень ценится. Дайте мне знать, если я смогу отследить любые другие полезные детали.
1 ответ
Политики выполнения не являются системой безопасности, поэтому изменение может внести любой пользователь с правами администратора или с помощью групповой политики. Самый простой способ предотвратить нарушение сценариев политикой безопасности - это использовать политику выполнения обхода при вызове сценария. НАПРИМЕР: powershell -executionpolicy bypass -file .\myscriptfile.ps1
Дополнительные сведения см. В справке консоли PowerShell.exe.