Skip to main content
Aquesta guia us ajuda a configurar la rotació automàtica de contrasenyes d’administrador local a Gorelo. L’script crea un compte d’administrador local (si no existeix), l’assigna al grup d’administradors locals, estableix una contrasenya aleatòria segura i emmagatzema aquesta contrasenya a Gorelo per a una recuperació fàcil.
1

Creeu el camp personalitzat d'actiu.

  1. Aneu a Configuració > Actius > Camps personalitzats.
  2. Afegiu un camp personalitzat amb els detalls següents:
    • Nom: Local Admin Password
    • Variable: localadminpassword
    • Tipus: Text
    • Activeu Mostra al detall de l’actiu i Valor blau.
  3. Feu clic a Desa.
2

Creeu l'script.

  1. Aneu a Scripts.
  2. Creeu un nou script amb els detalls següents:
    • Nom: 🔐 Set-LocalAdminPassword
    • Plataforma: Windows
    • Contingut: [Copieu l’script de PowerShell proporcionat a continuació]
  3. Feu clic a Desa.
3

Desplegueu l'script via una política.

  1. Aneu a Actius.
  2. Seleccioneu qualsevol actiu on s’hagi executat l’script.
  3. Visualitzeu la secció Camps personalitzats per veure la contrasenya d’administrador local emmagatzemada.
  4. Feu clic a la icona de revelar per mostrar la contrasenya quan calgui.

Personalitzar l’script

L’script inclou diverses variables a la part superior que podeu modificar:
  • $localAdminAccount = “localadmin” # El nom d’usuari per al compte d’administrador local
  • $accountFullName = “Local Administrator” # El nom complet per al compte
  • $accountDescription = "" # La descripció del compte (opcional)
  • $hideFromLogonScreen = $true # Establiu-lo a $false per mostrar el compte a la pantalla d’inici de sessió
Ajusteu aquestes variables a les necessitats de la vostra organització abans de desplegar l’script.