Skip to main content
本指南協助你在 Gorelo 中設定自動本機管理員密碼輪替。該指令稿會建立本機管理員帳戶(若不存在)、將其加入 local administrators 群組、設定安全的隨機密碼,並將該密碼儲存到 Gorelo 以便輕鬆取得。
1

建立自訂資產欄位。

  1. 前往 Settings > Assets > Custom Fields
  2. 新增自訂欄位,內容如下:
    • Name:Local Admin Password
    • Variable:localadminpassword
    • Type:Text
    • 開啟 Show on Asset DetailBlue value
  3. 點擊 Save。
2

建立指令稿。

  1. 前往 Scripts
  2. 建立新指令稿,內容如下:
    • Name:🔐 Set-LocalAdminPassword
    • Platform:Windows
    • Content[複製下方提供的 PowerShell 指令稿]
  3. 點擊 Save。
3

透過政策部署指令稿。

  1. 前往 Assets
  2. 選擇任何已執行過指令稿的資產。
  3. 查看 Custom Fields 區段以查看儲存的 Local Admin Password。
  4. 需要時點擊揭露圖示以顯示密碼。

自訂指令稿

指令稿頂端包含多個可修改的變數:
  • $localAdminAccount = “localadmin” # 本機管理員帳戶的使用者名稱
  • $accountFullName = “Local Administrator” # 帳戶的全名
  • $accountDescription = "" # 帳戶描述(可選)
  • $hideFromLogonScreen = $true # 設為 $false 可在登入畫面顯示該帳戶
部署指令稿前,請依組織需求調整這些變數。