A WinRM konfigurálása GPO-n keresztül Windows számítógépeken

A Winrm Konfiguralasa Gpo N Keresztul Windows Szamitogepeken



A WinRM vagy Windows Remote Management egy Microsoft-protokoll, amely lehetővé teszi a számítógépek távoli kezelését. Ez a WS-Management Protocol megvalósítása a Windows asztali számítógépek és kiszolgálók távoli kezelésére. Ebben a bejegyzésben megbeszéljük, hogyan teheted konfigurálja a WinRM-et GPO-n keresztül  Windows számítógépeken..



ébresztő laptop zárt fedéllel

  konfigurálja a WinRM-et GPO-n keresztül





Konfigurálja a WinRM-et GPO-n keresztül Windows számítógépeken

Ha a WinRM-et GPO-n keresztül szeretné konfigurálni, kövesse az alábbi lépéseket.





  1. Módosítsa a kapcsolatot privátra vagy tartományra
  2. Ellenőrizze, hogy a WinRM engedélyezve van-e a rendszeren
  3. Konfigurálja a WinRM-et a csoportházirend-kezelő konzol segítségével
  4. Kényszerítse a Windowst a GPO-beállítások frissítésére

Beszéljünk róluk részletesen.



1] Módosítsa a kapcsolatot privátra vagy tartományra

  A Google Közeli megosztás nem működik Windows 11 rendszerben

Ha nyilvános hálózathoz csatlakozik, nem tudja engedélyezni a WinRM-et. Tehát ahhoz, hogy hozzáférhessünk, először a hálózatunkat Privátra vagy Domainre kell módosítanunk. Ehhez kövesse az alábbi lépéseket.

  1. Nyitott  Windows beállítások  a Win + I által.
  2. Menj ide  Hálózat és Internet.
  3. Most kattintson a Wi-Fi elemre, majd menjen a WiFi-re.
  4. Válassza ki  Privát hálózat.

Ha ethernethez csatlakozol, akkor vele is ugyanezt kell tenned. Ha elkészült, folytassa a következő lépéssel.



2] Ellenőrizze, hogy a WinRM engedélyezve van-e a rendszeren

Ezután ellenőriznünk kell, hogy a WinRM már engedélyezve van-e a rendszeren. Ha Windows Servert használ, nagy az esélye annak, hogy a szolgáltatás már telepítve van a rendszerére, Windows kliens esetén azonban a szolgáltatás nincs előre telepítve. Ehhez nyissa meg PowerShell  rendszergazdaként, majd futtassa a következő parancsot.

WinRM enumerate winrm/config/listener

Ha a következő hibát adja ki, akkor a funkció nincs engedélyezve.

WSManFault
Üzenet = Az ügyfél nem tud csatlakozni a kérésben megadott célhoz. Ellenőrizze, hogy a célhelyen a szolgáltatás fut-e, és fogadja-e a kéréseket. Tekintse meg a célhelyen futó WS-Management szolgáltatás naplóit és dokumentációját, leggyakrabban IIS vagy WinRM. Ha a cél a WinRM szolgáltatás, futtassa a következő parancsot a célhelyen a WinRM szolgáltatás elemzéséhez és konfigurálásához: „winrm quickconfig”.

Hibaszám: -2144108526 0x80338012

Ahhoz, hogy engedélyezzük, egyszerűen futhatunk – winrm gyorskonfig . Ez azonban csak az adott rendszer számára engedélyezi a funkciót, míg a csoportházirend-objektum segítségével történő konfigurálás lehetővé teszi, hogy a tartományhoz kapcsolódó összes felhasználó számára engedélyezzük.

3] Konfigurálja a WinRM-et a Csoportházirend-kezelő konzol segítségével

A Csoportházirend-kezelő konzol egy felület a csoportházirend minden aspektusának kezelésére több tartományon és erdőn keresztül. A csoportházirend-objektumban végrehajtott módosítások az aktív címtárhoz kapcsolódó összes felhasználóra vonatkoznak. Ehhez kövesse az alábbi lépéseket.

  1. Nyissa meg a Csoportházirend-kezelő konzol  úgy, hogy kikeresi a Start menüből.
  2. Válassza ki a  Active Directory tároló  (Szervezeti egység), majd hozzon létre egy új csoportházirend-objektumot corpEnableWinRM.
  3. Most nyissa meg a házirendet a szerkesztéshez, majd navigáljon ide Számítógép konfigurációja > Házirendek > Windows beállítások > Biztonsági beállítások > Rendszerszolgáltatások.
  4. Keres   Windows Remote Service (WS-Management) szolgáltatásban és a  Válassza ki a szolgáltatás indítási módját,  hogy  Automatikus.
  5. Most menj ide  Számítógépes házirendek > Beállítások.
  6. Ezután kattintson a gombra  Vezérlőpult  Beállítások, majd be  Szolgáltatások.
  7. Létre kell hoznunk egy új szolgáltatást, ehhez menjen a címre  Új > Szolgáltatás,  típus  WinRM,  majd kattintson rá  Indítsa újra a szolgáltatást  a Helyreállítás lapon.
  8. Navigáljon ide Számítógép konfigurációja > Házirendek > Felügyeleti sablonok > Windows-összetevők > Windows távfelügyelet (WinRM) > WinRM szolgáltatás.
  9. Keres Távoli kiszolgálókezelés engedélyezése a WinRM segítségével  és kattintson duplán a megnyitáshoz.
  10. Kattintson rá  Engedélyezve  az IPv4/IPv6 szűrő mezőben pedig megadhatjuk azokat az IP címeket vagy alhálózatokat, amelyeken a WinRM kapcsolatokat figyelni kell. Ha engedélyezni szeretné a WinRM kapcsolatokat az összes IP-címen, hagyja itt a * jelet.
  11. Most létre kell hoznunk egy szerepet a Windows Defender tűzfalban, hogy engedélyezzük a WinRM-kapcsolatokat az alapértelmezett TCP/5985 és TCP/5986 portokon. Ehhez menjen ide  Számítógép > Házirendek > Windows beállítások > Biztonsági beállítások > Windows tűzfal speciális biztonsággal > Bejövő szabályok.
  12. Kattintson rá  Windows Remote Management előre meghatározott szabályok  majd hozza létre a szabályt.
  13. Végül menjen ide Számítógép konfigurációja > Házirendek > Felügyeleti sablonok > Windows-összetevők > Windows Remote Shell, keres Távoli Shell hozzáférés engedélyezése,  és engedélyezze azt.

Így létrehoztunk egy szabályt a csoportházirend-objektumban.

4] Kényszerítse a Windowst a GPO-beállítások frissítésére

A csoportházirend-objektum-módosítások ügyféloldali végrehajtásához a GPUdate.exe-t kell futtatnunk az ügyféleszközön. Ehhez nyissa meg  Parancssor  rendszergazdaként, majd futtassa a következő parancsot.

gpupdate /force

Ez arra kényszeríti az eszközt, hogy végigmenjen a tartományvezérlőn konfigurált összes házirenden, és alkalmazza azokat a rendszerre.

Ha ellenőrizni szeretné, hogy a WinRM engedélyezve van-e, csak futtassa a WinRM enumerate winrm/config/listener parancsot. Információkat ad a hallgatónak.

Ennyi!

Olvas:  A Távoli asztal (RDP) használata a Windows 11 Home rendszerben ?

Hogyan engedélyezhető a WinRM a GPO-n keresztül?

A WinRM csoportházirend-objektum segítségével történő engedélyezéséhez konfigurálnia kell a házirendet – Távoli kiszolgálókezelés engedélyezése a WinRM segítségével.  Azonban van néhány előfeltétel lépés, amelyeket követnie kell annak eléréséhez. Felsoroltuk, hogy mit tehet a házirend konfigurálásához, és mindent, amire szüksége van annak alkalmazásához az ügyfélrendszeren.

Olvas:  A távoli asztal letiltása vagy engedélyezése parancssorral vagy PowerShell-lel

Hogyan lehet engedélyezni a WinRM-et parancssoron keresztül?

A WinRM parancssoron keresztüli engedélyezéséhez nyissa meg bármelyiket  PowerShell  vagy  Parancssor  rendszergazdai jogosultságokkal, majd futtassa az winrm quickconfig vagy az Enable-PSRemoting –Force parancsot. A WinRM állapotának ellenőrzéséhez futtassa a WinRM enumerate winrm/config/listener parancsot. .

Olvassa el még: Telepítse és konfigurálja a fájlkiszolgálót a Windows Server rendszeren .

Népszerű Bejegyzések