Windows PowerShell Tas neapšaubāmi ir viens no pārvaldības un kontroles rīkiem, kas iekļauti Windows operētājsistēmās, kas, pateicoties plašajai cmdlet grupai, dod mums vairākas iespējas, veicot dažādus administrēšanas, atbalsta vai informācijas uzdevumus.
Pakāpeniski Windows PowerShell kļūst par plaši pazīstamā un sen izmantotā CMD vai komandrindas pēcteci.
Viens no galvenajiem uzdevumiem, kuru mēs izmantojam Windows PowerShell ir izpilde skripti lai automatizētu uzdevumus operētājsistēmā vai izveidotu tajā dažādas darbības, taču katrs skripts var modificēt reģistrus, pakalpojumus vai sistēmas vērtības, kuras, slikti izpildot, var sabojāt programmas, lietojumprogrammas vai pati operētājsistēma, tāpēc ir svarīgi un rūpīgi zināt, kādus skriptus mēs darbinām operētājsistēmā.
Šis risks palielinās, ja iekārta tiek koplietota, tas ir, ne tikai mēs piekļūstam, bet arī daudzi citi lietotāji, kuri var vai nevar izpildīt skriptus, mums to nezinot, un galu galā tas var kaitēt optimāla veiktspēja un aprīkojuma stabilitāti.
Lai to novērstu, un ņemot vērā faktu, ka mēs nevaram visu laiku būt informēti par darbībām komandā, Microsoft ir piedāvājis mums dažādas iespējas, kā ierobežot skripta izpilde un citi Windows PowerShell uzdevumi, kas ļaus mums būt mierīgākiem.
1. Atļauju sadalīšana sistēmā Windows PowerShell
Kā jau minējām, Windows, izmantojot Windows PowerShell, ir sadalījusi atļaujas šādās opcijās:
Ierobežots - ierobežotsKomandas nevar izpildīt, un tikai Windows PowerShell izmanto interaktīvā režīmā.
AllSigned - tikai parakstiAr šo atļauju tos var izpildīt tikai skripti, kas tiek parakstīti uzticams izdevējs.
RemoteSigned - attālais parakstsAr šo atļauju visos lejupielādētajos skriptos ir jābūt fiparaksts no uzticama izdevēja pirms izpildes.
Neierobežots - neierobežotsAr šo atļauju visi skriptus var palaist bez ierobežojumiem sistēmā Windows PowerShell. Šī politika ir ieteicama, ja izmantojam tikai aprīkojumu.
2. Kā iestatīt izpildes politiku sistēmā Windows PowerShell
1. darbība
Lai sāktu procesu, mēs kā administratori atvērsim Windows PowerShell konsoli (ar peles labo pogu noklikšķiniet / Palaist kā administratoram) un parādītajā konsolē ievadīsim šādu cmdlet
Iestatīšanas izpildes politika2. solis
Tiks parādīts šāds logs. Kā redzam, sistēma lūdz mums ievadīt jauno vērtību, ko piešķirt izpildes politikai, atcerieties, ka mums tā ir četras iespējas.
PALIELINĀT
3. solis
Mēs laukā ievadām vēlamo vērtību Izpildes politika un noklikšķiniet Ievadiet. Šajā gadījumā mēs esam izveidojuši politiku Neierobežots jo tikai mēs izmantojam aprīkojumu.
PALIELINĀT
4. solis
Tagad mums jāapstiprina veicamā darbība, ievadot attiecīgo burtu, šajā gadījumā mēs ievadām burtu O, lai vērtība būtu Jā visam un nospiediet taustiņu Enter.
PALIELINĀT
Mēs varam iziet no Windows PowerShell, un mēs esam izveidojuši izpildes politiku vienkāršā un praktiskā veidā, nodrošinot lielāku sistēmas drošību. Tādā veidā mēs neļausim citiem lietotājiem izpildīt skriptus, kurus mēs nevēlamies. Mēs arī varam bloķēt lietojumprogrammu izpildi un izmantošanu sistēmā Windows, ieskatieties šajā apmācībā un aizsargājiet savu aprīkojumu.
Bloķēt W10 lietotnes