Skip to main content
本指南帮助你在 Gorelo 中设置自动本地管理员密码轮换。该脚本会创建一个本地管理员账户(如果不存在),将其分配到本地管理员组,设置安全的随机密码,并将该密码存储在 Gorelo 中以便轻松检索。
1

创建自定义资产字段。

  1. 导航到 Settings > Assets > Custom Fields
  2. 添加自定义字段,详细信息如下:
    • Name:Local Admin Password
    • Variable:localadminpassword
    • Type:Text
    • 打开 Show on Asset DetailBlue value 开关。
  3. 点击 Save。
2

创建脚本。

  1. 导航到 Scripts
  2. 创建一个新脚本,详细信息如下:
    • Name:🔐 Set-LocalAdminPassword
    • Platform:Windows
    • Content[复制下面提供的 PowerShell 脚本]
  3. 点击 Save。
3

通过策略部署脚本。

  1. 导航到 Assets
  2. 选择运行了脚本的任何资产。
  3. 查看 Custom Fields 部分以查看存储的 Local Admin Password。
  4. 在需要时点击显示图标以显示密码。

自定义脚本

该脚本在顶部包含几个你可以修改的变量:
  • $localAdminAccount = “localadmin” # 本地管理员账户的用户名
  • $accountFullName = “Local Administrator” # 账户的全名
  • $accountDescription = "" # 账户描述(可选)
  • $hideFromLogonScreen = $true # 设置为 $false 以在登录屏幕显示该账户
在部署脚本之前,请调整这些变量以适合你组织的需求。