[玩转系统] 如何通过 GPO 启用和配置 WinRM(Windows 远程管理)
作者:精品下载站 日期:2024-12-15 00:45:37 浏览:16 分类:玩电脑
如何通过 GPO 启用和配置 WinRM(Windows 远程管理)
在本文中,我们将展示如何使用组策略 (GPO) 在域计算机上启用和配置 Windows 远程管理 (WinRM)。 Windows 远程管理是 WS 管理协议的实现,用于远程管理 Windows 桌面和服务器。 WinRM 允许您通过以下方式远程管理计算机:
服务器管理器(Windows 服务器)
PowerShell 远程处理 (PSSession)
Windows 管理中心 (WAC)
如何在 Windows 中手动启用 WinRM?
WinRM 服务在所有现代 Windows 版本中均可用。在 Windows Server 中,它默认启用,但在桌面 Windows 11/10/8.1 版本中禁用。默认情况下,WinRM 侦听器不接受远程连接。要检查它,请在客户端上运行以下命令:
WinRM enumerate winrm/config/listener
您将看到一条错误消息,指出 WinRM 未配置:
WSManFault Message = The client cannot connect to the destination specified in the request. Verify that the service on the destination is running and is accepting requests. Consult the logs and documentation for the WS-Management service running on the destination, most commonly IIS or WinRM. If the destination is the WinRM service, run the following command on the destination to analyze and configure the WinRM service: "winrm quickconfig".
Error number: -2144108526 0x80338012
要在 Windows 上启用和配置 WinRM 服务,只需运行以下命令即可:
winrm quickconfig
或者
Enable-PSRemoting -Force
WinRM has been updated to receive requests.
WinRM service type changed successfully.
WinRM service started.
此命令会将 WinRM 服务启动类型更改为自动,应用默认 WinRM 设置,并将 WinRM 端口(TCP 5985 和 5986)的例外添加到 Microsoft Defender 防火墙的例外列表中。
通过组策略配置 WinRM
您可以使用 Windows GPO 在域计算机上自动启用和配置 WinRM。
打开组策略管理控制台(
gpmc.msc
),选择包含要启用 WinRM 的计算机的 Active Directory 容器(组织单位),然后创建一个新的 GPO:corpEnableWinRM;
-
打开策略进行编辑;
转到计算机配置 -> 策略 -> Windows 设置 -> 安全设置 -> 系统服务。找到Windows远程服务(WS-Management)服务并为其启用自动启动;
然后转到计算机策略 -> 首选项 -> 控制面板设置 -> 服务。选择新建 -> 服务。输入服务名称WinRM,然后在恢复选项卡上选择重新启动服务操作;
转到计算机配置 -> 策略 -> 管理模板 -> Windows 组件 -> Windows 远程管理 (WinRM) -> WinRM 服务。启用允许通过 WinRM 进行远程服务器管理。在 Ipv4/IPv6 筛选器框中,您可以指定必须侦听 WinRM 连接的 IP 地址或子网。如果您想允许所有 IP 地址上的 WinRM 连接,请在此处保留 *;
创建 Windows Defender 防火墙规则,允许默认端口 TCP/5985 和 TCP/5986 上的 WinRM 连接。转到计算机配置 -> 策略 -> Windows 设置 -> 安全设置 -> 高级安全 Windows 防火墙 -> 高级安全 Windows 防火墙 -> 入站规则。选择Windows远程管理预定义规则;
详细了解如何使用 GPO 配置 Windows Defender 规则和打开端口。
-
转到计算机配置 -> 策略 -> Windows 组件 -> Windows 远程 Shell 并启用允许远程 Shell 访问。
更新客户端上的 GPO 设置并确保 WinRM 已自动配置。您可以使用 gpresult 工具对客户端计算机上的组策略设置进行故障排除。
检查 WinRM 设置和 PowerShell 连接
要检查计算机上的 WinRM 设置是否是通过 GPO 配置的,请运行以下命令:
winrm e winrm/config/listener
该命令显示当前 WinRM 侦听器设置。请注意
Listener [Source="GPO"]
线。这意味着当前的 WinRM 设置是通过 GPO 配置的。
您可以使用 HTTPS 来保护 WinRM/PowerShell 远程连接。
您可以使用以下命令列出 WinRM 服务的完整配置:
winrm get winrm/config
然后尝试通过 WinRM 连接到远程计算机。打开 PowerShell 控制台并运行以下命令:
Test-WsMan wsk-w10b01
如果启用 WinRM,将出现以下响应:
wsmid : http://schemas.dmtf.org/wbem/wsman/identity/1/wsmanidentity.xsd
ProtocolVersion : http://schemas.dmtf.org/wbem/wsman/1/wsman.xsd
ProductVendor : Microsoft Corporation
ProductVersion : OS: 0.0.0 SP: 0.0 Stack: 3.0
您可以使用 PowerShell 检查远程计算机上是否有开放的 WinRM 端口 (TCP/5985):
Test-NetConnection -ComputerName wsk-w10b01 -Port 5985
然后,您可以尝试使用 PSRemoting 和 Enter-PSSession cmdlet 以交互方式连接到远程计算机:
Enter-PSSession wsk-w10b01
此时,连接成功建立,并出现远程主机的PS控制台。
除了 PSRemoting 之外,您还可以使用 Invoke-Command 在远程计算机上执行命令和脚本:
Invoke-Command -ComputerName wsk-w10b01 -ScriptBlock {ipconfig /all}
如果建立 PSRemoting 连接,您将在屏幕上看到 ipconfig 输出。
您还可以在远程主机上运行命令,如下所示:
winrs -r: wsk-w10b01 dir
在某些情况下,通过 PSSession 连接时您可能会看到以下错误:
Enter-PSSession : Connecting to remote server wsk-w10BO1 failed with the following error message : Access is denied.
CategoryInfo : InvalidArgument: (wsk-w10b01:String) [Enter-PSSession], PSRemotingTransportException FullyQualifiedErrorId : CreateRemoteRunspaceFailed
检查当前 WinRM 连接权限:
Set-PSSessionConfiguration -ShowSecurityDescriptorUI -Name Microsoft.PowerShell
确保您的帐户是管理员或远程管理用户组的成员(检查如何允许非管理员用户进行 WinRm 连接)并且他们具有完全控制权限。另外,请确保没有
Deny
规则。
您可以根据以下指南在工作组环境(没有 Active Directory 域)中配置 WinRM 和 PSRemoting。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[短剧合集] 2025年06月2日 精选+付费短剧推荐39部
[软件合集] 25年6月2日 精选软件18个
[软件合集] 25年6月1日 精选软件15个
[短剧合集] 2025年06月1日 精选+付费短剧推荐59部
[短剧] 2025年05月31日 精选+付费短剧推荐58部
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[美图] 2W美女个美女小姐姐,饱眼福
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag