mercoledì 23 aprile 2025

POWERSHELL - Eseguire uno script non firmato con le policy

In windows 11, gli script di powershell sono "bloccati" se non hanno una firma digitale.

E' possibile bypassare questo blocco impostando una policy meno restrittiva per l'esecuzione dei comandi.

Per prima cosa, vediamo quali sono le policy impostate:

Get-ExecutionPolicy -List

Se non c'è una ExecutionPolicy impostata, verrà indicato Undefined.

Per permettere l'esecuzione, bisogna cambiare la policy per gli scope "CurrentUser" o "LocalMachine".

Per impostare una policy, si utilizza questo comando:

Set-ExecutionPolicy -ExecutionPolicy Unrestricted -Scope CurrentUser

Nota: questo serve solo ad eseguire "temporaneamente" uno script senza la necessità di firmarlo. Una volta conclusa l'attività, conviene reimpostare la policy a "Undefined" per mantenere integra la sicurezza.

martedì 1 aprile 2025

WINDOWS - Accesso ad un singolo PC per un utente di dominio

 E' possibile limitare l'accesso ad una singola postazione (o ad un numero limitato di postazioni) per un utente di dominio.

Bisogna accedere al server che gestisce l'Active Directory, aprire le proprietà dell'utente, andare nella TAB "Account", cliccare su "Log On To..." e quindi indicare il nome della macchina (o delle macchine) a cui garantire l'accesso.