我正在构建一个自动化工作流(使用Saltstack),该工作流可向需要加入域的系统提供加密密码,如下所示:
netdom join %computername% /domain:domain.com /UserD:user /PasswordD:passwrd
加密后的密码可以用另一个脚本解密并输入到上面的行中,困难的是这个临时加密密码的存储,到目前为止,我只能想到两种方法,但都不可取:
- RAMDISK-没有内置的方式来创建一个,所以有一个依赖第三方,没有好处
1.环境变量-持久性变量位于注册表中,也就是磁盘上,所以仍然不好
有什么建议吗?
1条答案
按热度按时间0pizxfdo1#
听起来这个密码应该被保存在一个加密的柱子里。
如果您已在Vault示例等中设置了它,则可以使用
sdb
来访问它。