WinGet-konfigurációs fájl megbízhatóságának ellenőrzése

A WinGet-konfigurációs fájl futtatása előtt ajánlott áttekinteni és kiértékelni a fájlban felsorolt összes erőforrást, biztosítva, hogy teljes mértékben tisztában legyen azzal, hogy mi van telepítve, módosítva vagy alkalmazva az operációs rendszerre, és hogy az hiteles és biztonságos forrásból származik.

További információ a WinGet-konfigurálási parancs használatáról.

Biztonsági értesítések és jóváhagyások

A konfiguráció futtatása előtt a rendszer kérni fogja a felhasználót (kivéve, ha kifejezetten átadja a konfigurációs szerződés elfogadási paraméterét), hogy tekintse át és nyugtázza a konfiguráció ellenőrzésére vonatkozó felelősségét.

A WinGet Configuration-fájlok által engedélyezett felügyelet nélküli beállítási előny miatt jelentősen csökken az explicit telepítési értesítések és jóváhagyások száma. Ehelyett a WinGet-konfigurációs fájl használatához előzetes biztonsági ellenőrzést kell elvégeznie a fájlon, mielőtt futtatta a konfigurációt a winget configure paranccsal. Ön felelős azért, hogy áttekintse az összes csomagot, amely telepítésre kerül, és minden PowerShell Desired State Configuration (DSC) modult, amelyet fel fognak használni, annak biztosítása érdekében, hogy megbízható forrásból származzon.

Vegye figyelembe, hogy:

  • Azok a felhasználók, akik egy konfigurációt futtatnak winget configure keresztül egy adminisztratív parancssorban, nem kapnak figyelmeztetést a rendszergazdai környezetben végrehajtott változtatásokra.

  • Azok a felhasználók, akik a winget configure-n keresztül felhasználói környezetben konfigurációt futtatnak, csak egyetlen felhasználói fiókfelügyeleti (UAC) kéréssel emelhetik a jogosultságszintet a teljes konfigurációhoz.

Konfigurációs erőforrások áttekintése

A WinGet konfiguráció a PowerShell DSC segítségével alkalmaz egy konfigurációt a felhasználói rendszerre. A konfigurációs fájl megadja, hogy mely PowerShell DSC-erőforrásokat használja a rendszer a kívánt állapot alkalmazásához. A konfigurációs fájl futtatásának elfogadása előtt minden DSC-erőforrást át kell tekinteni.

A PowerShell DSC-erőforrások áttekintése:

  • A PowerShell-parancsmaggal Get-PSRepository megtekintheti a konfigurált adattárakat, és meghatározhatja, hogy hol lesznek forrásként az erőforrások a fájl végrehajtása előtt.

A konfigurációs erőforrások áttekintésekor vegye figyelembe, hogy:

  • A PowerShell DSC-erőforrások tetszőleges kód futtatására konfigurálhatók, többek között további DSC-erőforrások és bináris fájlok lekérésére és végrehajtására a helyi gépen. Ehhez a közzétevő erőforrásának és hitelességének gondos integritás-ellenőrzése szükséges. A DSC-szkripterőforrás például egy mechanizmust biztosít a Windows PowerShell-szkriptblokkok célcsomópontokon való futtatására (a Get, a Set és a Test szkriptek használatával). Ne futtasson szkripterőforrásokat nem megbízható közzétevőktől a szkriptek tartalmának áttekintése nélkül.

  • A PowerShell-gyűjtemény egy központi adattár a PowerShell-modulok, szkriptek és DSC-erőforrások felderítéséhez, megosztásához és beszerzéséhez. Ez az adattár nem van ellenőrizve a Microsoft által, és szerzőktől és kiadóktól származó erőforrásokat tartalmaz, amelyek alapértelmezés szerint nem tekinthetők megbízhatónak. Minden csomagnak van egy adott lapja a Katalógusban, amelyhez társított metaadatok Owner tartoznak, és a mező erősen kötődik a Katalógusfiókhoz (megbízhatóbb, mint a Szerző mező). Ha olyan csomagot észlel, amelyet úgy érez, hogy nem jóhiszeműen van közzétéve, válassza a "Visszaélés bejelentése" lehetőséget a csomag oldalán. További információ a PowerShell-katalógusról.

Konfigurációs fájlok tesztelése

Javasoljuk, hogy az összes WinGet-konfigurációs fájlt tiszta és elkülönített környezetben tesztelje. Néhány tesztelési lehetőség: