PowerShell 執(zhí)行策略

本文介紹PowerShell執(zhí)行策略并說明如何管理它們炕倘。

什么是PowerShell執(zhí)行策略拼弃?

PowerShell 執(zhí)行策略是一項安全功能垢揩,用于控制 PowerShell 加載配置文件和運行腳本的條件抑片。 此功能有助于防止惡意腳本的執(zhí)行。

在 Windows 計算機上呻顽,可以為本地計算機、當(dāng)前用戶或特定會話設(shè)置執(zhí)行策略丹墨。 還可使用組策略設(shè)置為計算機和用戶設(shè)置執(zhí)行策略廊遍。

本地計算機和當(dāng)前用戶的執(zhí)行策略存儲在注冊表中。 無需在 PowerShell 配置文件中設(shè)置執(zhí)行策略贩挣。 特定會話的執(zhí)行策略僅存儲在內(nèi)存中喉前,在會話關(guān)閉時丟失。

執(zhí)行策略不是限制用戶操作的安全系統(tǒng)王财。 例如卵迂,當(dāng)用戶無法運行腳本時,可以在命令行中鍵入腳本內(nèi)容绒净,從而輕松繞過策略见咒。 相反,執(zhí)行策略可幫助用戶設(shè)置基本規(guī)則挂疆,并防止他們無意中違反這些規(guī)則改览。

在非 Windows 計算機上,默認(rèn)執(zhí)行策略是 Unrestricted 且無法更改缤言。 Set-ExecutionPolicy cmdlet 可用宝当,但 PowerShell 會顯示不支持的控制臺消息。 雖然 Get-ExecutionPolicy 在非 Windows 平臺上返回 Unrestricted墨闲,但該行為實際上與 Bypass 匹配今妄,因為這些平臺未實施 Windows 安全區(qū)域。

PowerShell執(zhí)行策略有哪些鸳碧?

AllSigned

腳本可以運行盾鳞。
要求所有腳本和配置文件都由受信任的發(fā)布者簽名,包括在本地計算機上編寫的腳本瞻离。
在運行來自尚未分類為可信或不可信的發(fā)布者的腳本之前會提示你腾仅。
存在運行已簽名的惡意腳本的風(fēng)險。

Bypass

不阻止任何操作套利,并且沒有任何警告或提示推励。
此執(zhí)行策略專為將 PowerShell 腳本內(nèi)置到較大應(yīng)用程序中的配置鹤耍,或以 PowerShell 為具有自己的安全模型的程序的基礎(chǔ)的配置而設(shè)計。

Default

設(shè)置默認(rèn)執(zhí)行策略验辞。
Restricted(適用于 Windows 客戶端)稿黄。
RemoteSigned(適用于 Windows 服務(wù)器)。

RemoteSigned

Windows 服務(wù)器計算機的默認(rèn)執(zhí)行策略跌造。
腳本可以運行杆怕。
需要受信任的發(fā)布者對從 Internet 下載的腳本和配置文件(包括電子郵件和即時消息程序)的數(shù)字簽名。
在本地計算機上編寫且不是從 Internet 下載的腳本不需要數(shù)字簽名壳贪。
如果腳本已解除阻止(例如通過使用 Unblock-File cmdlet)陵珍,則運行從 Internet 下載且未簽名的腳本。
存在運行來自 Internet 以外來源的未簽名腳本以及可能存在惡意的簽名腳本的風(fēng)險违施。

Restricted

Windows 客戶端計算機的默認(rèn)執(zhí)行策略互纯。
允許單個命令,但不允許腳本磕蒲。
阻止運行所有腳本文件留潦,包括格式和配置文件 (.ps1xml)、模塊腳本文件 (.psm1) 和 PowerShell 配置文件 (.ps1)亿卤。

Undefined

當(dāng)前作用域內(nèi)沒有設(shè)置執(zhí)行策略愤兵。
如果所有作用域內(nèi)的執(zhí)行策略均為 Undefined,則對于 Windows 客戶端排吴,有效執(zhí)行策略為 Restricted秆乳;對于 Windows Server,有效執(zhí)行策略為 RemoteSigned钻哩。

Unrestricted

非 Windows 計算機的默認(rèn)執(zhí)行策略屹堰,無法更改。
未簽名的腳本可以運行街氢。 存在運行惡意腳本的風(fēng)險扯键。
在運行非來自本地 Intranet 區(qū)域的腳本和配置文件之前警告用戶。

如何操作珊肃?

查看當(dāng)前執(zhí)行策略

Get-ExecutionPolicy

查看所有執(zhí)行策略

Get-ExecutionPolicy -List

查看當(dāng)前用戶作用域下的執(zhí)行策略

Get-ExecutionPolicy -Scope CurrentUser

更改執(zhí)行策略

Set-ExecutionPolicy -ExecutionPolicy <PolicyName>
# 例如:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned

更改特定作用域執(zhí)行策略

Set-ExecutionPolicy -ExecutionPolicy <PolicyName> -Scope <scope>
# 例如:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
  • 更改執(zhí)行策略的命令可能會成功荣刑,但仍然不會更改有效的執(zhí)行策略。
  • 例如伦乔,為本地計算機設(shè)置執(zhí)行策略的命令可能會成功厉亏,但會被當(dāng)前用戶的執(zhí)行策略覆蓋。

刪除本地計算機所有用戶的執(zhí)行策略

Set-ExecutionPolicy -ExecutionPolicy Undefined -Scope LocalMachine

刪除特定作用域執(zhí)行策略

Set-ExecutionPolicy -ExecutionPolicy Undefined -Scope CurrentUser

參考資料

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末烈和,一起剝皮案震驚了整個濱河市爱只,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌招刹,老刑警劉巖恬试,帶你破解...
    沈念sama閱讀 206,602評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窝趣,死亡現(xiàn)場離奇詭異,居然都是意外死亡训柴,警方通過查閱死者的電腦和手機哑舒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來畦粮,“玉大人散址,你說我怎么就攤上這事乖阵⌒猓” “怎么了?”我有些...
    開封第一講書人閱讀 152,878評論 0 344
  • 文/不壞的土叔 我叫張陵瞪浸,是天一觀的道長儒将。 經(jīng)常有香客問我,道長对蒲,這世上最難降的妖魔是什么钩蚊? 我笑而不...
    開封第一講書人閱讀 55,306評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮蹈矮,結(jié)果婚禮上砰逻,老公的妹妹穿的比我還像新娘。我一直安慰自己泛鸟,他們只是感情好蝠咆,可當(dāng)我...
    茶點故事閱讀 64,330評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著北滥,像睡著了一般刚操。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上再芋,一...
    開封第一講書人閱讀 49,071評論 1 285
  • 那天菊霜,我揣著相機與錄音,去河邊找鬼济赎。 笑死鉴逞,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的司训。 我是一名探鬼主播构捡,決...
    沈念sama閱讀 38,382評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼豁遭!你這毒婦竟也來了叭喜?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,006評論 0 259
  • 序言:老撾萬榮一對情侶失蹤蓖谢,失蹤者是張志新(化名)和其女友劉穎捂蕴,沒想到半個月后譬涡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡啥辨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,965評論 2 325
  • 正文 我和宋清朗相戀三年涡匀,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片溉知。...
    茶點故事閱讀 38,094評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡陨瘩,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出级乍,到底是詐尸還是另有隱情舌劳,我是刑警寧澤,帶...
    沈念sama閱讀 33,732評論 4 323
  • 正文 年R本政府宣布玫荣,位于F島的核電站甚淡,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏捅厂。R本人自食惡果不足惜贯卦,卻給世界環(huán)境...
    茶點故事閱讀 39,283評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望焙贷。 院中可真熱鬧撵割,春花似錦、人聲如沸辙芍。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沸手。三九已至外遇,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間契吉,已是汗流浹背跳仿。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留捐晶,地道東北人菲语。 一個月前我還...
    沈念sama閱讀 45,536評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像惑灵,于是被迫代替她去往敵國和親山上。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,828評論 2 345

推薦閱讀更多精彩內(nèi)容