Reset-SecretStore
Resetuje magazyn wpisów tajnych, usuwając wszystkie dane tajne i konfigurując magazyn z opcjami domyślnymi.
Składnia
Default (domyślnie)
Reset-SecretStore
[-Scope <SecureStoreScope>]
[-Authentication <Authenticate>]
[-Password <SecureString>]
[-PasswordTimeout <Int32>]
[-Interaction <Interaction>]
[-PassThru]
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Ważna
Zespół PowerShell zdecydował, że moduły Secret są funkcjonalnie kompletne i nie będą już aktywnie rozwijane. Moduły będą nadal wspierane w zakresie bezpieczeństwa i krytycznych poprawek błędów. Repozytorium kodu zostało zarchiwizowane.
Najnowsze opublikowane wersje to:
Charakter sekretów zasadniczo się zmienił od czasu powstania tego projektu. Metody uwierzytelniania bez hasła, takie jak klucze dostępowe, single log-on oraz federacyjne systemy uwierzytelniania, takie jak Microsoft Entra ID, biometria i sprzętowe klucze bezpieczeństwa, to przyszłość.
To polecenie cmdlet całkowicie resetuje SecretStore przez usunięcie wszystkich danych tajnych, które mogą zawierać, i zresetowanie opcji konfiguracji do ich wartości domyślnych. Jest on przeznaczony do użycia tylko wtedy, gdy wymagane hasło zostanie utracone lub pliki danych zostaną uszkodzone w taki sposób, że magazyn secretStore przestanie działać i nie będzie można uzyskać dostępu do tajnych danych.
Domyślne opcje konfiguracji można zastąpić, określając poszczególne parametry opcji konfiguracji polecenia.
Przykłady
Przykład 1
PS C:\> Reset-SecretStore -PassThru
WARNING: !!This operation will completely remove all SecretStore module secrets and reset
configuration settings to default values!!
Reset SecretStore
Are you sure you want to erase all secrets in SecretStore and reset configuration
settings to default?
[Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help (default is "N"): Y
Creating a new Microsoft.PowerShell.SecretStore vault. A password is required by
the current store configuration.
Enter password:
********
Enter password again for verification:
********
Scope Authentication PasswordTimeout Interaction
----- -------------- --------------- -----------
CurrentUser Password 900 Prompt
W tym przykładzie SecretStore dla bieżącego użytkownika. Polecenie cmdlet ostrzega o konsekwencjach tej akcji i monituje użytkownika o potwierdzenie przed kontynuowaniem. Po potwierdzeniu polecenie cmdlet usuwa wszystkie wpisy tajne i ustawia każde ustawienie konfiguracji na wartość domyślną.
Parametry
-Authentication
Określa sposób uwierzytelniania dostępu do SecretStore. Wartość musi być Password lub None.
Jeśli określono None, polecenie cmdlet umożliwia dostęp do SecretStore bez hasła. Domyślne uwierzytelnianie to Password.
Ostrzeżenie
Ustawienie Authentication na wartość None jest mniej bezpieczne niż Password. Określanie None może być przydatne w przypadku scenariuszy testowych, ale nie powinno być używane z ważnymi wpisami tajnymi.
Właściwości parametru
| Typ: | Microsoft.PowerShell.SecretStore.Authenticate |
| Domyślna wartość: | Password |
| Dopuszczalne wartości: | None, Password |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Confirm
Prosi o potwierdzenie przed uruchomieniem cmdletu.
Właściwości parametru
| Typ: | SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | por |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Force
Wskazuje, że polecenie cmdlet powinno zresetować SecretStore bez monitowania. Domyślnie polecenie cmdlet ostrzega o wpływie resetowania SecretStore i monituje użytkownika o potwierdzenie.
Właściwości parametru
| Typ: | SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Interaction
Określa, czy SecretStore powinien monitować użytkownika podczas uzyskiwania do niego dostępu. Jeśli wartość jest Prompt, użytkownik jest monitowany o hasło w sesjach interakcyjnych, jeśli jest to wymagane. Jeśli wartość to None, użytkownik nie jest monitowany o podanie hasła. Jeśli wartość jest None, a hasło jest wymagane, polecenie cmdlet wymagające hasła zgłasza błąd Microsoft.PowerShell.SecretStore.PasswordRequiredException.
Właściwości parametru
| Typ: | Microsoft.PowerShell.SecretStore.Interaction |
| Domyślna wartość: | Prompt |
| Dopuszczalne wartości: | None, Prompt |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PassThru
Wskazuje, że polecenie cmdlet powinno zwrócić konfigurację SecretStore po zresetowaniu. Domyślnie polecenie cmdlet nie zwraca żadnych danych wyjściowych.
Właściwości parametru
| Typ: | SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Password
Określa hasło SecretStore powinny wymagać dostępu. Jeśli uwierzytelniania zostanie określony jako None, polecenie cmdlet zwróci błąd. Jeśli Authentication to Password i ten parametr nie zostanie określony, polecenie cmdlet monituje użytkownika o bezpieczne wprowadzenie hasła.
Właściwości parametru
| Typ: | SecureString |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PasswordTimeout
Określa, jak długo SecretStore pozostaje odblokowany po uwierzytelnieniu przy użyciu hasła. Po osiągnięciu wartości limitu czasu bieżąca wartość hasła jest unieważniona dla sesji. Uzyskiwanie dostępu do SecretStore po przekroczeniu limitu czasu wymaga ponownego hasła.
Właściwości parametru
| Typ: | Int32 |
| Domyślna wartość: | 900 |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Scope
Określa kontekst, dla którego skonfigurowano SecretStore. Obecnie obsługiwane są tylko CurrentUser.
Właściwości parametru
| Typ: | Microsoft.PowerShell.SecretStore.SecureStoreScope |
| Domyślna wartość: | CurrentUser |
| Dopuszczalne wartości: | CurrentUser, AllUsers |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-WhatIf
Pokazuje, co się stanie, jeśli polecenie cmdlet zostanie uruchomione. Cmdlet nie został uruchomiony.
Właściwości parametru
| Typ: | SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Wi |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.